ソフト名:Ruby on Rails 2.3.x/3.0x
回避策:2.3.14/3.0.10へのアップデートにて対応
脆弱性:セキュリティ制限の回避, XSS, データ操作, HTTPレスポンス分割攻撃, SQLインジェクション, HTTPヘッダインジェクション, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk
日本国内および海外から発信される脆弱性情報を集めていきます。 項目は上から順に「名称および影響を受けるバージョン」、対策の有無、確認されている脆弱性(複数の場合も)、情報元URL。CVE番号がある場合は記載しています。
0 件のコメント:
コメントを投稿