JVN Info.
- Id
- 20353
- Name
- JVNDB-2013-001928
- Title
- Ruby on Rails の Action Pack コンポーネントにおけるクロスサイトスクリプティングの脆弱性
- Summary
- Ruby on Rails の Action Pack コンポーネントの lib/action_controller/vendor/html-scanner/html/sanitizer.rb における sanitize_css メソッドは、 (改行) 文字を適切に処理しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2013-1855
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001928.html
- Published Date
- 2013-03-18
- Registered Date
- 2013-03-22
- Last Updated Date
- 2014-12-18