JVN Info.

Id
58662  
Name
JVNDB-2006-000858  
Title
Ruby において、alias 機能の問題でセーフレベル 4 がサンドボックスとして機能しない脆弱性  
Summary
Ruby 言語には、信頼できないオブジェクトの操作を制限するセキュリティモデルのひとつとして「セーフレベル」が存在しています。Ruby の alias 機能に問題があるため、この「セーフレベル」の設定を回避されてしまい、本来実行できないはずのメソッドが実行される脆弱性が確認されています。  
Nvdinfo
CVE-2006-3694  
Cvssv2
1.2  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000858.html  
Published Date
2006-07-12  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions