JVN Info.
- Id
- 20354
- Name
- JVNDB-2013-001929
- Title
- Ruby on Rails の Active Support コンポーネントにおける任意のファイルを読まれる脆弱性
- Summary
- Ruby on Rails の Active Support コンポーネントの lib/active_support/xml_mini/jdom.rb の ActiveSupport::XmlMini_JDOM バックエンドは、JRuby を使用している場合、XML パーサの機能を適切に制限しないため、任意のファイルを読まれる、またはサービス運用妨害 (リソース消費) 状態となる脆弱性が存在します。
- Nvdinfo
- CVE-2013-1856
- Cvssv2
- 5.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-001929.html
- Published Date
- 2013-03-18
- Registered Date
- 2013-03-22
- Last Updated Date
- 2013-11-11