JVN Info.
- Id
- 47214
- Name
- JVNDB-2008-002524
- Title
- Spree のセッション Cookie ストアの実装における暗号保護メカニズムを容易に回避される脆弱性
- Summary
- Spree のセッション Cookie ストアの実装は、ハードコードされた config.action_controller_session ハッシュ値を使用するため、暗号保護メカニズムを容易に回避される脆弱性が存在します。
- Nvdinfo
- CVE-2008-7311
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-002524.html
- Published Date
- 2008-08-12
- Registered Date
- 2012-04-06
- Last Updated Date
- 2012-04-06