JVN Info.
- Id
- 24185
- Name
- JVNDB-2013-005760
- Title
- Fat Free CRM の config/initializers/secret_token.rb における署名付き Cookie を偽装される脆弱性
- Summary
- Fat Free CRM の config/initializers/secret_token.rb は、固定値 FatFreeCRM::Application.config.secret_token を持っているため、署名付き Cookie を偽装される脆弱性が存在します。
- Nvdinfo
- CVE-2013-7222
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005760.html
- Published Date
- 2013-12-27
- Registered Date
- 2014-01-07
- Last Updated Date
- 2014-01-07