JVN Info.
- Id
- 3800
- Name
- JVNDB-2016-004573
- Title
- Ruby on Rails の Action Record におけるデータベースクエリの制限を回避される脆弱性
- Summary
- Ruby on Rails の Action Record は、Active Record コンポーネントと JSON の実装間のパラメータ処理の差異を適切に考慮しないため、データベースクエリの制限を回避され、NULL チェックを実行される、または WHERE 句の欠落を誘発される脆弱性が存在します。
- Nvdinfo
- CVE-2016-6317
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004573.html
- Published Date
- 2016-08-11
- Registered Date
- 2016-09-09
- Last Updated Date
- 2016-09-09