JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-004164  Django の contrib/admin/static/admin/js/admin/RelatedObjectLookups.js におけるクロスサイトスクリプティングの脆弱性  Django の contrib/admin/static/admin/js/admin/RelatedObjectLookups.js の dismissChangeRelatedObjectPopup 関数には、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2016-6186 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004164.html  2016-07-18  2016-08-09  View
JVNDB-2013-004529  Django の contrib/admin/widgets.py の AdminURLFieldWidget ウィジェットにおけるクロスサイトスクリプティングの脆弱性  Django の contrib/admin/widgets.py の AdminURLFieldWidget ウィジェットには、クロスサイトスクリプティングの脆弱性が存在します。  CVE-2013-4249 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004529.html  2013-08-13  2013-10-09  View
JVNDB-2016-001998  Django の contrib/auth/hashers.py のパスワードハッシャーにおけるユーザを列挙される脆弱性  Django の contrib/auth/hashers.py のパスワードハッシャーには、ユーザを列挙される脆弱性が存在します。  CVE-2016-2513 2.6  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001998.html  2016-03-01  2016-04-12  View
JVNDB-2016-005085  Django の Cookie の構文解析コードにおける CSRF 保護メカニズムを回避される脆弱性  Django の Cookie の構文解析コードには、Google アナリティクスを導入したサイト上で使用される場合、CSRF 保護メカニズムを回避される脆弱性が存在します。  CVE-2016-7401 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-005085.html  2016-09-26  2016-10-06  View
JVNDB-2014-003950  Django の core.urlresolvers.reverse 関数におけるフィッシング攻撃を実行される脆弱性  Django の core.urlresolvers.reverse 関数は、URL を適切に検証しないため、フィッシング攻撃を実行される脆弱性が存在します。  CVE-2014-0480 5.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003950.html  2014-08-20  2014-08-28  View

Page 3197 of 13768, showing 5 records out of 68839 total, starting on record 15981, ending on 15985

Actions