JVN Info.

Id
62336  
Name
JVNDB-2005-000538  
Title
Ruby においてセーフレベル 4 がサンドボックスとして機能しない脆弱性  
Summary
Ruby 言語には、信頼できないオブジェクトの操作を制限することができるセキュリティ機構(セキュリティモデル)が備わっています。そのセキュリティモデルは、「オブジェクトの汚染」と「セーフレベル」という仕組みによって成り立っています。その「セーフレベル」の設定を回避して、任意のスクリプト実行が可能な脆弱性が確認されています。  
Nvdinfo
CVE-2005-2337  
Cvssv2
4.4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000538.html  
Published Date
2005-09-21  
Registered Date
2007-04-01  
Last Updated Date
2007-04-01  

Actions