JVN Info.
- Id
- 58662
- Name
- JVNDB-2006-000858
- Title
- Ruby において、alias 機能の問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性
- Summary
- Ruby 言語には、信頼できないオブジェクトの操作を制限するセキュリティモデルのひとつとして「セーフレベル」が存在しています。Ruby の alias 機能に問題があるため、この「セーフレベル」の設定を回避されてしまい、本来実行できないはずのメソッドが実行される脆弱性が確認されています。
- Nvdinfo
- CVE-2006-3694
- Cvssv2
- 1.2
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000858.html
- Published Date
- 2006-07-12
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01