JVN Info.

Id
33883  
Name
JVNDB-2011-004125  
Title
Ruby on Rails における SQL インジェクションの脆弱性  
Summary
Ruby on Rails は、整数値を指定する limit 関数への引数を確認しないため、SQL インジェクションの脆弱性が存在します。  
Nvdinfo
CVE-2011-0448  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004125.html  
Published Date
2011-02-08  
Registered Date
2012-03-27  
Last Updated Date
2012-03-27  

Actions