JVN Info.

Id
27155  
Name
JVNDB-2012-002862  
Title
Ruby on Rails の Active Record コンポーネントにおける SQL インジェクションの脆弱性  
Summary
Ruby on Rails の Active Record コンポーネントは、ActiveRecord クラスの where メソッドに対して、リクエストデータの受け渡しを適切に実装していないため、特定の SQL インジェクション攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2012-2695  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002862.html  
Published Date
2012-06-22  
Registered Date
2012-06-26  
Last Updated Date
2016-02-10  

Actions