公開日:2006/05/24 最終更新日:2006/05/24
JVN#46691257
RWiki において任意の Ruby スクリプトを実行される脆弱性
Wiki 機能を提供するソフトウェアの RWiki には、編集画面において、任意の Ruby スクリプトが実行可能な脆弱性が存在します。
- RWiki/2.1.0pre2 以前のすべてのバージョン
遠隔の第三者により、RWiki を設置したサーバー上において RWiki の動作権限で、任意の Ruby スクリプトを実行される可能性があります。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
rwiki-devel | 該当製品あり | 2006/05/24 |
本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき
下記の方がIPAに報告し、JPCERT/CCがベンダおよびCERT/CCとの調整を行いました。
報告者: www.druby.org 関 将俊 氏
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE | |
JVN iPedia |