JVN Info.

Id
19483  
Name
JVNDB-2013-001057  
Title
Ruby on Rails におけるデータベースのクエリ制限を回避される脆弱性  
Summary
Ruby on Rails は、Active Record コンポーネントと JSON の実装におけるパラメータ処理の違いを適切に配慮しないため、データベースのクエリ制限を回避され、NULL チェックを実行される、または WHERE 句の削除を誘発される脆弱性が存在します。  
Nvdinfo
CVE-2013-0155  
Cvssv2
6.4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001057.html  
Published Date
2013-01-08  
Registered Date
2013-01-15  
Last Updated Date
2013-06-07  

Actions