以下のは、ウェブページのスクリーンショットから取得した脆弱性に関する重要情報を、簡潔なMarkdown形式で示したものです。 脆弱性情報 CVE 番号: CVE-2016-6317 脆弱性タイトル: Active Record における不安全なクエリ生成のリスク 影響を受けるバージョン: >= 4.2.0 影響を受けないバージョン: = 5.0.0 修正バージョン: 4.2.7.1 影響概要 脆弱性の説明: Active Record と JSON パラメータパーサーが組み合わせて使用される場合、脆弱性が存在します。この脆弱性は CVE-2012-2660、CVE-2012-2694、および CVE-2013-0155 に類似しています。 具体的な影響: 攻撃者は特定のリクエストを利用して に対するチェックを回避でき、クエリの 句を消去する可能性があります。これにより、潜在的な SQL インジェクションリスクが生じます。 対策と推奨事項 アップグレードまたはパッチ適用 推奨される対策: 影響を受けるバージョンを使用しているユーザーは、すべて直ちに最新バージョンにアップグレードするか、パッチを適用する必要があります。 利用可能なパッチ: 4.2.x シリーズ向けのパッチが提供されています。 ワークアラウンド 一時的な対応策: Active Record にパラメータを渡す前に、文字列型に変換することで問題を回避できます。 一時的な修正の例: その他の注意事項 旧バージョンユーザー: サポートが終了したバージョンのユーザーは、継続的なセキュリティ修正を受けられるよう、できるだけ早くアップグレードしてください。 謝辞: この問題を報告してくださった Phenoeit 所属の Joernchen に感謝申し上げます。 参照資料 詳細については、オープンソースソフトウェアセキュリティ Wiki および関連ドキュメントを参照することを推奨します。