JVN Info.
- Id
- 27366
- Name
- JVNDB-2012-003073
- Title
- Tryton アプリケーションフレームワークにおける任意のユーザの権限を変更される脆弱性
- Summary
- Python 用 Tryton アプリケーションフレームワーク (trytond) の model/modelstorage.py は、関係モデルの Many2Many フィールドに対して、適切なアクセス制限を行わないため、任意のユーザの権限を変更される脆弱性が存在します。
- Nvdinfo
- CVE-2012-0215
- Cvssv2
- 5.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003073.html
- Published Date
- 2012-03-28
- Registered Date
- 2012-07-17
- Last Updated Date
- 2012-07-17