JVN Info.

Id
34591  
Name
JVNDB-2011-004833  
Title
Ruby on Rails のテンプレート選択機能における任意のビューを表示される脆弱性  
Summary
Ruby on Railsの actionpack/lib/action_view/template/resolver.rb のテンプレート選択機能は、glob 文字を適切に処理しないため、任意のビューを表示される脆弱性が存在します。  
Nvdinfo
CVE-2011-2929  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004833.html  
Published Date
2011-08-17  
Registered Date
2012-03-27  
Last Updated Date
2012-03-27  

Actions