JVN Info.
- Id
- 34631
- Name
- JVNDB-2011-004873
- Title
- Ruby on Rails の to_s メソッドにおける任意のテキストをログファイルに挿入される脆弱性
- Summary
- Ruby on Rails の actionpack/lib/action_dispatch/middleware/remote_ip.rb の to_s メソッドは、 クラス C ネットワーク上の IP アドレスからのリクエストの X-Forwarded-For ヘッダを検証しないため、任意のテキストをログファイルに挿入される、またはアドレス解析を回避する脆弱性が存在します。
- Nvdinfo
- CVE-2011-3187
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004873.html
- Published Date
- 2011-08-29
- Registered Date
- 2012-03-27
- Last Updated Date
- 2012-03-27