JVN Info.
- Id
- 27155
- Name
- JVNDB-2012-002862
- Title
- Ruby on Rails の Active Record コンポーネントにおける SQL インジェクションの脆弱性
- Summary
- Ruby on Rails の Active Record コンポーネントは、ActiveRecord クラスの where メソッドに対して、リクエストデータの受け渡しを適切に実装していないため、特定の SQL インジェクション攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2012-2695
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002862.html
- Published Date
- 2012-06-22
- Registered Date
- 2012-06-26
- Last Updated Date
- 2016-02-10