JVN Info.

Id
12562  
Name
JVNDB-2014-001437  
Title
Ruby on Rails の Active Record における SQL インジェクションの脆弱性  
Summary
Ruby on Rails の Active Record の activerecord/lib/active_record/connection_adapters/postgresql/cast.rb には、PostgreSQL が使用されている場合、SQL インジェクションの脆弱性が存在します。  
Nvdinfo
CVE-2014-0080  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001437.html  
Published Date
2014-02-18  
Registered Date
2014-02-21  
Last Updated Date
2014-02-21  

Actions