JVN Info.

Id
20281  
Name
JVNDB-2013-001856  
Title
Spree における任意の Ruby オブジェクトをインスタンス化される脆弱性  
Summary
Spree には、constantize 関数の危険な使用に関する処理に不備があるため、任意の Ruby オブジェクトをインスタンス化される、および任意のコマンドを実行される脆弱性が存在します。  
Nvdinfo
CVE-2013-1656  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001856.html  
Published Date
2013-02-21  
Registered Date
2013-03-19  
Last Updated Date
2013-03-19  

Actions