Une vulnérabilité a été identifiée dans Ruby on Rails, elle pourrait être exploitée par un utilisateur distant afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau de la fonction "to_json" [activesupport/lib/active_support/json/encoders/string.rb] qui ne valide pas correctement certaines données, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.