JVN Info.
- Id
- 51332
- Name
- JVNDB-2008-006642
- Title
- Ruby on Rails におけるクロスサイトリクエストフォージェリ (CSRF) 保護を回避される脆弱性
- Summary
- Ruby on Rails は、特定のコンテンツタイプを伴うリクエストに対してトークンを確認しないため、クロスサイトリクエストフォージェリ (CSRF) 保護機能に依存するアプリケーションへのリクエストに対する CSRF 保護を回避される脆弱性が存在します。
- Nvdinfo
- CVE-2008-7248
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006642.html
- Published Date
- 2008-11-18
- Registered Date
- 2012-12-20
- Last Updated Date
- 2012-12-20