JVN Info.

Id
15002  
Name
JVNDB-2014-003877  
Title
Ruby on Rails の Active Record における強力なパラメータ保護メカニズムを回避される脆弱性  
Summary
Ruby on Rails の Active Record の activerecord/lib/active_record/relation/query_methods.rb には、強力なパラメータ保護メカニズムを回避される脆弱性が存在します。  
Nvdinfo
CVE-2014-3514  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003877.html  
Published Date
2014-08-18  
Registered Date
2014-08-22  
Last Updated Date
2014-08-22  

Actions