JVN Info.
- Id
- 33884
- Name
- JVNDB-2011-004126
- Title
- Ruby on Rails の actionpack/lib/action_view/template/resolver.rb におけるアクセス制限を回避する脆弱性
- Summary
- Ruby on Rails の actionpack/lib/action_view/template/resolver.rb は、大文字小文字を区別しないファイルシステムが使用されている際、有効なテンプレートのリストに関連するフィルタを適切に実装しないため、アクセス制限を回避する脆弱性が存在します。
- Nvdinfo
- CVE-2011-0449
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004126.html
- Published Date
- 2011-02-08
- Registered Date
- 2012-03-27
- Last Updated Date
- 2012-03-27