JVN Info.

Id
34592  
Name
JVNDB-2011-004834  
Title
Ruby on Rails の quote_table_name メソッドにおける SQL インジェクションの脆弱性  
Summary
Ruby on Rails の activerecord/lib/active_record/connection_adapters/ のActiveRecord アダプタの quote_table_name メソッドには、SQL インジェクションの脆弱性が存在します。  
Nvdinfo
CVE-2011-2930  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004834.html  
Published Date
2011-08-16  
Registered Date
2012-03-27  
Last Updated Date
2012-03-27  

Actions