Rubygems · Omniauth-Weibo-Oauth2 · CVE-2019-17268
**Nome do software vulnerável e versões afetadas**
Gem omniauth-weibo-oauth2, versão 0.4.6
**Descrição**
O problema diz respeito a um backdoor de execução de código inserido por terceiros na gem omniauth-weibo-oauth2 para Ruby.
**Recomendações**
Para a versão 0.4.6, atualize para uma versão fora do intervalo afetado, como 0.4.5 ou 0.5.1 e posteriores, para resolver o problema.