JVN Info.

Id
20354  
Name
JVNDB-2013-001929  
Title
Ruby on Rails の Active Support コンポーネントにおける任意のファイルを読まれる脆弱性  
Summary
Ruby on Rails の Active Support コンポーネントの lib/active_support/xml_mini/jdom.rb の ActiveSupport::XmlMini_JDOM バックエンドは、JRuby を使用している場合、XML パーサの機能を適切に制限しないため、任意のファイルを読まれる、またはサービス運用妨害 (リソース消費) 状態となる脆弱性が存在します。  
Nvdinfo
CVE-2013-1856  
Cvssv2
5.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001929.html  
Published Date
2013-03-18  
Registered Date
2013-03-22  
Last Updated Date
2013-11-11  

Actions