Ruby on Rails Active Record Component CVE-2013-3221 Data Type Injection Vulnerability
BID:59403
Info
Ruby on Rails Active Record Component CVE-2013-3221 Data Type Injection Vulnerability
| Bugtraq ID: | 59403 |
| Class: | Design Error |
| CVE: |
CVE-2013-3221 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 07 2013 12:00AM |
| Updated: | Feb 07 2013 12:00AM |
| Credit: | joernchen of Phenoelit |
| Vulnerable: |
Ruby on Rails Ruby on Rails 3.2.13 Ruby on Rails Ruby on Rails 3.2.12 Ruby on Rails Ruby on Rails 3.2.11 Ruby on Rails Ruby on Rails 3.2.10 Ruby on Rails Ruby on Rails 3.2.8 Ruby on Rails Ruby on Rails 3.2.7 Ruby on Rails Ruby on Rails 3.2.6 Ruby on Rails Ruby on Rails 3.2.4 Ruby on Rails Ruby on Rails 3.2.2 Ruby on Rails Ruby on Rails 3.1.12 Ruby on Rails Ruby on Rails 3.1.11 Ruby on Rails Ruby on Rails 3.1.9 Ruby on Rails Ruby on Rails 3.1.8 Ruby on Rails Ruby on Rails 3.1.7 Ruby on Rails Ruby on Rails 3.1.6 Ruby on Rails Ruby on Rails 3.1.5 Ruby on Rails Ruby on Rails 3.1.4 Ruby on Rails Ruby on Rails 3.1.2 Ruby on Rails Ruby on Rails 3.1 Ruby on Rails Ruby on Rails 3.0.20 Ruby on Rails Ruby on Rails 3.0.19 Ruby on Rails Ruby on Rails 3.0.18 Ruby on Rails Ruby on Rails 3.0.17 Ruby on Rails Ruby on Rails 3.0.16 Ruby on Rails Ruby on Rails 3.0.14 Ruby on Rails Ruby on Rails 3.0.13 Ruby on Rails Ruby on Rails 3.0.12 Ruby on Rails Ruby on Rails 3.0.11 Ruby on Rails Ruby on Rails 3.0.6 Ruby on Rails Ruby on Rails 3.0.5 Ruby on Rails Ruby on Rails 3.0.4 Ruby on Rails Ruby on Rails 3.0.3 Ruby on Rails Ruby on Rails 3.0.2 Ruby on Rails Ruby on Rails 3.0.1 Ruby on Rails Ruby on Rails 3.0 Ruby on Rails Ruby on Rails 2.3.18 Ruby on Rails Ruby on Rails 2.3.17 Ruby on Rails Ruby on Rails 2.3.16 Ruby on Rails Ruby on Rails 2.3.15 Ruby on Rails Ruby on Rails 2.3.11 Ruby on Rails Ruby on Rails 2.3.10 Ruby on Rails Ruby on Rails 2.3.9 Ruby on Rails Ruby on Rails 2.3.5 Ruby on Rails Ruby on Rails 2.3.4 Ruby on Rails Ruby on Rails 2.3.3 Ruby on Rails Ruby on Rails 2.3.2 Ruby on Rails Ruby on Rails 3.2 Ruby on Rails Ruby on Rails 3.0.8 Ruby on Rails Ruby on Rails 3.0.7 Ruby on Rails Ruby on Rails 3.0.10 Ruby on Rails Ruby on Rails 2.3.14 Ruby on Rails Ruby on Rails 2.3.13 Ruby on Rails Ruby on Rails 2.3.12 |
| Not Vulnerable: | |
Discussion
Ruby on Rails Active Record Component CVE-2013-3221 Data Type Injection Vulnerability
The Active Record component in Ruby on Rails is prone to a data-type injection vulnerability.
Attackers can exploit this issue to bypass certain queries and perform unauthorized actions.
Ruby on Rails 2.3.x, 3.0.x, 3.1.x, and 3.2.x are vulnerable; other versions may also be affected.
The Active Record component in Ruby on Rails is prone to a data-type injection vulnerability.
Attackers can exploit this issue to bypass certain queries and perform unauthorized actions.
Ruby on Rails 2.3.x, 3.0.x, 3.1.x, and 3.2.x are vulnerable; other versions may also be affected.
Exploit / POC
Ruby on Rails Active Record Component CVE-2013-3221 Data Type Injection Vulnerability
An attacker can exploit this issue using a web browser.
An attacker can exploit this issue using a web browser.
Solution / Fix
Ruby on Rails Active Record Component CVE-2013-3221 Data Type Injection Vulnerability
Solution:
Currently, we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution:
Currently, we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].