JVN Info.
- Id
- 20283
- Name
- JVNDB-2013-001858
- Title
- Spree における任意のロールを割り当てられる脆弱性
- Summary
- Spree の spree_auth_devise 内の app/models/spree/user.rb は、ユーザをアップデートする際、マスアサインメントを安全に実行しないため、リモート認証されたユーザに任意のロールを割り当てられる脆弱性が存在します。
- Nvdinfo
- CVE-2013-2506
- Cvssv2
- 4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001858.html
- Published Date
- 2013-02-21
- Registered Date
- 2013-03-19
- Last Updated Date
- 2013-03-19