JVN Info.

Id
58196  
Name
JVNDB-2006-000392  
Title
Ruby において、特定メソッドの問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性  
Summary
Ruby 言語には、信頼できないオブジェクトの操作を制限するセキュリティモデルのひとつとして「セーフレベル」が存在しています。この「セーフレベル」の設定を回避して、本来呼び出すことのできないメソッドを実行される脆弱性が確認されています。  
Nvdinfo
CVE-2006-3694  
Cvssv2
1.2  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000392.html  
Published Date
2006-07-12  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions