JVN Info.

Id
52371  
Name
JVNDB-2007-001061  
Title
Ruby on Rails の Rails における cgi_process.rb に関するセッション固定の脆弱性  
Summary
Ruby on Rails の Rails には、cgi_process.rb セッション固定化 (Session Fixation) 防御メカニズムにおいて、DEFAULT_SESSION_OPTIONS からの :cookie_only 属性を削除するため、cookie_only は CgiRequest の最初のインスタンス化のみ適用され、セッション固定の攻撃を受ける脆弱性が存在します。  
Nvdinfo
CVE-2007-6077  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001061.html  
Published Date
2007-11-21  
Registered Date
2008-01-10  
Last Updated Date
2008-01-10  

Actions