JVN Info.

Id
51332  
Name
JVNDB-2008-006642  
Title
Ruby on Rails におけるクロスサイトリクエストフォージェリ (CSRF) 保護を回避される脆弱性  
Summary
Ruby on Rails は、特定のコンテンツタイプを伴うリクエストに対してトークンを確認しないため、クロスサイトリクエストフォージェリ (CSRF) 保護機能に依存するアプリケーションへのリクエストに対する CSRF 保護を回避される脆弱性が存在します。  
Nvdinfo
CVE-2008-7248  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006642.html  
Published Date
2008-11-18  
Registered Date
2012-12-20  
Last Updated Date
2012-12-20  

Actions