CVE-2017-17917
높음게시됨
Ruby on Rails 5.1.4 및 이전 버전의 'where' 메서드 SQL 인젝션 취약점 Ruby on Rails 5.1.4 및 이전 버전의 'where' 메서드에 존재하는 SQL 인젝션 취약점으로, 원격 공격자가 'id' 매개변수를 통해 임의의 SQL 명령을 실행할 수...
- 게시됨
- 2017. 12. 29.
- 업데이트됨
- 2024. 8. 5.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
8.1/ 10높음