JVN Info.

Id
34631  
Name
JVNDB-2011-004873  
Title
Ruby on Rails の to_s メソッドにおける任意のテキストをログファイルに挿入される脆弱性  
Summary
Ruby on Rails の actionpack/lib/action_dispatch/middleware/remote_ip.rb の to_s メソッドは、 クラス C ネットワーク上の IP アドレスからのリクエストの X-Forwarded-For ヘッダを検証しないため、任意のテキストをログファイルに挿入される、またはアドレス解析を回避する脆弱性が存在します。  
Nvdinfo
CVE-2011-3187  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004873.html  
Published Date
2011-08-29  
Registered Date
2012-03-27  
Last Updated Date
2012-03-27  

Actions