JVN Info.

Id
20906  
Name
JVNDB-2013-002481  
Title
Grape などの製品で使用される Ruby 用 multi_xml gem におけるオブジェクトインジェクション攻撃を誘発される脆弱性  
Summary
Grape およびその他の製品で使用される Ruby 用 multi_xml gem は、文字列の値のキャストを適切に制限しないため、オブジェクトインジェクション攻撃を誘発される、および任意のコードを実行される、またはサービス運用妨害 (メモリおよび CPU 資源の消費) 状態にされる脆弱性が存在します。  
Nvdinfo
CVE-2013-0175  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002481.html  
Published Date
2013-01-10  
Registered Date
2013-04-30  
Last Updated Date
2013-04-30  

Actions