JVN Info.
- Id
- 62336
- Name
- JVNDB-2005-000538
- Title
- Ruby においてセーフレベル 4 がサンドボックスとして機能しない脆弱性
- Summary
- Ruby 言語には、信頼できないオブジェクトの操作を制限することができるセキュリティ機構(セキュリティモデル)が備わっています。そのセキュリティモデルは、「オブジェクトの汚染」と「セーフレベル」という仕組みによって成り立っています。その「セーフレベル」の設定を回避して、任意のスクリプト実行が可能な脆弱性が確認されています。
- Nvdinfo
- CVE-2005-2337
- Cvssv2
- 4.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000538.html
- Published Date
- 2005-09-21
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01