JVN Info.
- Id
- 8618
- Name
- JVNDB-2015-003938
- Title
- Ruby on Rails で使用される Web Console の request.rb における whitelisted_ips 保護メカニズムを回避される脆弱性
- Summary
- Ruby on Rails で使用される Web Console の request.rb は、クライアントの IP アドレスを決定する際に X-Forwarded-For ヘッダの使用を適切に制限しないため、whitelisted_ips 保護メカニズムを回避される脆弱性が存在します。
- Nvdinfo
- CVE-2015-3224
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003938.html
- Published Date
- 2015-06-16
- Registered Date
- 2015-07-28
- Last Updated Date
- 2015-07-28