JVN Info.
- Id
- 52371
- Name
- JVNDB-2007-001061
- Title
- Ruby on Rails の Rails における cgi_process.rb に関するセッション固定の脆弱性
- Summary
- Ruby on Rails の Rails には、cgi_process.rb セッション固定化 (Session Fixation) 防御メカニズムにおいて、DEFAULT_SESSION_OPTIONS からの :cookie_only 属性を削除するため、cookie_only は CgiRequest の最初のインスタンス化のみ適用され、セッション固定の攻撃を受ける脆弱性が存在します。
- Nvdinfo
- CVE-2007-6077
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001061.html
- Published Date
- 2007-11-21
- Registered Date
- 2008-01-10
- Last Updated Date
- 2008-01-10