JVN Info.
- Id
- 13525
- Name
- JVNDB-2014-002400
- Title
- Ruby on Rails の implicit-render の実装におけるディレクトリトラバーサルの脆弱性
- Summary
- Ruby on Rails の implicit-render の実装の actionpack/lib/abstract_controller/base.rb には、特定の route globbing の設定が有効な場合、ディレクトリトラバーサルの脆弱性が存在します。
- Nvdinfo
- CVE-2014-0130
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002400.html
- Published Date
- 2014-05-06
- Registered Date
- 2014-05-08
- Last Updated Date
- 2015-08-10