JVN Info.
- Id
- 52365
- Name
- JVNDB-2007-001055
- Title
- Ruby on Rails の Rails におけるXmlSimple に関する情報漏えいの脆弱性
- Summary
- Ruby on Rails で使用されている Rails には、XmlSimple (XML::Simple) の使用方法が安全ではないため、ActiveResource の Hash.from_xml (Hash#from_xml) メソッドにより任意のファイルの存在を見つけられる、および任意の XML ファイルの情報を奪取される脆弱性が存在します。
- Nvdinfo
- CVE-2007-5379
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001055.html
- Published Date
- 2007-10-19
- Registered Date
- 2008-01-09
- Last Updated Date
- 2008-01-09