JVN Info.

Id
47213  
Name
JVNDB-2008-002523  
Title
Spree における Order ステートの値を設定される脆弱性  
Summary
Spree は、model 属性の値を提供するためのハッシュの使用を適切に制限しないため、Order ステートの値を設定され、支払のステップを回避される脆弱性が存在します。  
Nvdinfo
CVE-2008-7310  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002523.html  
Published Date
2008-09-16  
Registered Date
2012-04-06  
Last Updated Date
2012-04-06  

Actions