JVN Info.

Id
13525  
Name
JVNDB-2014-002400  
Title
Ruby on Rails の implicit-render の実装におけるディレクトリトラバーサルの脆弱性  
Summary
Ruby on Rails の implicit-render の実装の actionpack/lib/abstract_controller/base.rb には、特定の route globbing の設定が有効な場合、ディレクトリトラバーサルの脆弱性が存在します。  
Nvdinfo
CVE-2014-0130  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002400.html  
Published Date
2014-05-06  
Registered Date
2014-05-08  
Last Updated Date
2015-08-10  

Actions