2010-10-20

David Heinemeier Hansson Ruby on Rails

ソフト名:David Heinemeier Hansson Ruby on Rails 2.3.9/3.0
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, パラメータの修正
ソース:
http://groups.google.com/group/rubyonrails-security/browse_thread/thread/f9f913d328dafe0c?pli=1
http://www.securityfocus.com/bid/44124
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3933
http://www.vupen.com/english/advisories/2010/2719
CVE:CVE-2010-3933
危険性:Medium Risk

0 件のコメント:

コメントを投稿