ASA-2019-00132 – Ruby on Rails: Vazamento de conteúdo de arquivo no Action View

Existe uma potencial vulnerabilidade de divulgação de conteúdo de arquivo no Action View. Cabeçalhos de recepção especialmente criados em combinação com chamadas para `render file:` podem fazer com que arquivos arbitrários no servidor de destino sejam renderizados, revelando o conteúdo do arquivo. Todos os usuários executando uma versão afetada devem atualizar ou usar uma das soluções alternativas imediatamente.