JVN Info.

Id
50909  
Name
JVNDB-2008-006219  
Title
Ruby on Rails における SQL インジェクションの脆弱性  
Summary
Ruby on Rails は、ActiveRecord、ActiveSupport、ActiveResource、ActionPack、および ActionMailer に関する処理に不備があるため、SQL インジェクションの脆弱性が存在します。  
Nvdinfo
CVE-2008-4094  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006219.html  
Published Date
2008-09-30  
Registered Date
2012-12-20  
Last Updated Date
2012-12-20  

Actions