ソフト名:Ruby on Rails 2.3.11未満/3.0.4未満
回避策:アップデートにて対応
脆弱性:XSS, CSRF, 不正HTMLの実行, スクリプトコード実行, 不正HTTPのリクエスト
ソース:http://rubyonrails.org/
http://groups.google.com/group/rubyonrails-security/browse_thread/thread/f02a48ede8315f81
http://groups.google.com/group/rubyonrails-security/browse_thread/thread/2d95a3cc23e03665
http://weblog.rubyonrails.org/2011/2/8/csrf-protection-bypass-in-ruby-on-rails
http://secunia.com/advisories/43274/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0446
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0447
CVE:CVE-2011-0446, CVE-2011-0447
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿