JVN Info.

Id
16438  
Name
JVNDB-2014-005313  
Title
Ruby on Rails の Action Pack の actionpack/lib/action_dispatch/middleware/static.rb におけるディレクトリトラバーサルの脆弱性  
Summary
Ruby on Rails の Action Pack の actionpack/lib/action_dispatch/middleware/static.rb には、serve_static_assets が有効になっている場合、ディレクトリトラバーサルの脆弱性が存在します。  
Nvdinfo
CVE-2014-7818  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-005313.html  
Published Date
2014-10-10  
Registered Date
2014-11-11  
Last Updated Date
2014-11-11  

Actions