JVN Info.

Id
8617  
Name
JVNDB-2015-003937  
Title
Ruby on Rails で使用される jquery-rails の jquery_ujs.js および jquery-ujs の rails.js における同一生成元ポリシーを回避される脆弱性  
Summary
Ruby on Rails で使用される jquery-rails の jquery_ujs.js および jquery-ujs の rails.js には、同一生成元ポリシーを回避される、および異なるドメインの Web サーバに対する CSRF トークンの送信を誘発される脆弱性が存在します。  
Nvdinfo
CVE-2015-1840  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003937.html  
Published Date
2015-06-16  
Registered Date
2015-07-28  
Last Updated Date
2015-07-28  

Actions