JVN Info.

Id
52365  
Name
JVNDB-2007-001055  
Title
Ruby on Rails の Rails におけるXmlSimple に関する情報漏えいの脆弱性  
Summary
Ruby on Rails で使用されている Rails には、XmlSimple (XML::Simple) の使用方法が安全ではないため、ActiveResource の Hash.from_xml (Hash#from_xml) メソッドにより任意のファイルの存在を見つけられる、および任意の XML ファイルの情報を奪取される脆弱性が存在します。  
Nvdinfo
CVE-2007-5379  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001055.html  
Published Date
2007-10-19  
Registered Date
2008-01-09  
Last Updated Date
2008-01-09  

Actions