JVN Info.
- Id
- 19483
- Name
- JVNDB-2013-001057
- Title
- Ruby on Rails におけるデータベースのクエリ制限を回避される脆弱性
- Summary
- Ruby on Rails は、Active Record コンポーネントと JSON の実装におけるパラメータ処理の違いを適切に配慮しないため、データベースのクエリ制限を回避され、NULL チェックを実行される、または WHERE 句の削除を誘発される脆弱性が存在します。
- Nvdinfo
- CVE-2013-0155
- Cvssv2
- 6.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001057.html
- Published Date
- 2013-01-08
- Registered Date
- 2013-01-15
- Last Updated Date
- 2013-06-07