JVN Info.
- Id
- 27152
- Name
- JVNDB-2012-002859
- Title
- Ruby on Rails におけるデータベースのクエリ制限を回避される脆弱性
- Summary
- Ruby on Rails の actionpack/lib/action_dispatch/http/request.rb は、Active Record コンポーネント と Rack インターフェースにおけるパラメータ処理の違いを適切に配慮しないため、データベースのクエリ制限を回避される、および NULL チェックを実行される脆弱性が存在します。
- Nvdinfo
- CVE-2012-2660
- Cvssv2
- 6.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002859.html
- Published Date
- 2012-06-22
- Registered Date
- 2012-06-26
- Last Updated Date
- 2016-02-10