JVN Info.

Id
33884  
Name
JVNDB-2011-004126  
Title
Ruby on Rails の actionpack/lib/action_view/template/resolver.rb におけるアクセス制限を回避する脆弱性  
Summary
Ruby on Rails の actionpack/lib/action_view/template/resolver.rb は、大文字小文字を区別しないファイルシステムが使用されている際、有効なテンプレートのリストに関連するフィルタを適切に実装しないため、アクセス制限を回避する脆弱性が存在します。  
Nvdinfo
CVE-2011-0449  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004126.html  
Published Date
2011-02-08  
Registered Date
2012-03-27  
Last Updated Date
2012-03-27  

Actions