JVN Info.

Id
20870  
Name
JVNDB-2013-002445  
Title
Ruby on Rails の Active Record コンポーネントにおけるデータ型インジェクション攻撃を実行される脆弱性  
Summary
Ruby on Rails の Active Record コンポーネントは、入力値と列に格納された値を比較する間、データベースの列に宣言されたデータ型が使用されているかどうか確認しないため、Ruby on Rails アプリケーションに対してデータ型インジェクション (data-type interaction) 攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2013-3221  
Cvssv2
6.4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002445.html  
Published Date
2013-04-22  
Registered Date
2013-04-23  
Last Updated Date
2013-04-23  

Actions