7.5

CVE-2014-3514

activerecord/lib/active_record/relation/query_methods.rb in Active Record in Ruby on Rails 4.0.x before 4.0.9 and 4.1.x before 4.1.5 allows remote attackers to bypass the strong parameters protection mechanism via crafted input to an application that makes create_with calls.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Rubyonrails ≫ Rails Version 4.0.0 Update -
Rubyonrails ≫ Rails Version 4.0.0 Update beta
Rubyonrails ≫ Rails Version 4.0.0 Update rc1
Rubyonrails ≫ Rails Version 4.0.0 Update rc2
Rubyonrails ≫ Rails Version 4.0.1 Update -
Rubyonrails ≫ Rails Version 4.0.1 Update rc1
Rubyonrails ≫ Rails Version 4.0.1 Update rc2
Rubyonrails ≫ Rails Version 4.0.1 Update rc3
Rubyonrails ≫ Rails Version 4.0.1 Update rc4
Rubyonrails ≫ Rails Version 4.0.2
Rubyonrails ≫ Rails Version 4.0.3
Rubyonrails ≫ Rails Version 4.0.4
Rubyonrails ≫ Rails Version 4.0.5
Rubyonrails ≫ Rails Version 4.0.6
Rubyonrails ≫ Rails Version 4.0.6 Update rc1
Rubyonrails ≫ Rails Version 4.0.6 Update rc2
Rubyonrails ≫ Rails Version 4.0.6 Update rc3
Rubyonrails ≫ Rails Version 4.0.7
Rubyonrails ≫ Rails Version 4.0.8
Rubyonrails ≫ Rails Version 4.1.0 Update -
Rubyonrails ≫ Rails Version 4.1.0 Update beta1
Rubyonrails ≫ Rails Version 4.1.1
Rubyonrails ≫ Rails Version 4.1.2
Rubyonrails ≫ Rails Version 4.1.2 Update rc1
Rubyonrails ≫ Rails Version 4.1.2 Update rc2
Rubyonrails ≫ Rails Version 4.1.2 Update rc3
Rubyonrails ≫ Rails Version 4.1.3
Rubyonrails ≫ Rails Version 4.1.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.8% 0.846
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://openwall.com/lists/oss-security/2014/08/18/10
http://rhn.redhat.com/errata/RHSA-2014-1102.html
http://secunia.com/advisories/60347
https://groups.google.com/forum/message/raw?msg=rubyonrails-security/M4chq5Sb540/CC1Fh0Y_NWwJ