JVN Info.

Id
27154  
Name
JVNDB-2012-002861  
Title
Ruby on Rails におけるデータベースのクエリ制限を回避される脆弱性  
Summary
Ruby on Rails の actionpack/lib/action_dispatch/http/request.rb は、Active Record コンポーネント と Rack インターフェースにおけるパラメータ処理の違いを適切に配慮しないため、データベースのクエリ制限を回避される、および NULL チェックを実行される脆弱性が存在します。  
Nvdinfo
CVE-2012-2694  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002861.html  
Published Date
2012-06-22  
Registered Date
2012-06-26  
Last Updated Date
2016-02-10  

Actions