JVN Info.

Id
20283  
Name
JVNDB-2013-001858  
Title
Spree における任意のロールを割り当てられる脆弱性  
Summary
Spree の spree_auth_devise 内の app/models/spree/user.rb は、ユーザをアップデートする際、マスアサインメントを安全に実行しないため、リモート認証されたユーザに任意のロールを割り当てられる脆弱性が存在します。  
Nvdinfo
CVE-2013-2506  
Cvssv2
4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001858.html  
Published Date
2013-02-21  
Registered Date
2013-03-19  
Last Updated Date
2013-03-19  

Actions