JVN Info.
- Id
- 20870
- Name
- JVNDB-2013-002445
- Title
- Ruby on Rails の Active Record コンポーネントにおけるデータ型インジェクション攻撃を実行される脆弱性
- Summary
- Ruby on Rails の Active Record コンポーネントは、入力値と列に格納された値を比較する間、データベースの列に宣言されたデータ型が使用されているかどうか確認しないため、Ruby on Rails アプリケーションに対してデータ型インジェクション (data-type interaction) 攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2013-3221
- Cvssv2
- 6.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002445.html
- Published Date
- 2013-04-22
- Registered Date
- 2013-04-23
- Last Updated Date
- 2013-04-23