JVN Info.
- Id
- 58196
- Name
- JVNDB-2006-000392
- Title
- Ruby において、特定メソッドの問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性
- Summary
- Ruby 言語には、信頼できないオブジェクトの操作を制限するセキュリティモデルのひとつとして「セーフレベル」が存在しています。この「セーフレベル」の設定を回避して、本来呼び出すことのできないメソッドを実行される脆弱性が確認されています。
- Nvdinfo
- CVE-2006-3694
- Cvssv2
- 1.2
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000392.html
- Published Date
- 2006-07-12
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01