JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-001191 | Django の django.util.http.is_safe_url 関数におけるクロスサイトスクリプティングの脆弱性 | Django の django.util.http.is_safe_url 関数は、先頭の空白文字を適切に処理しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2015-0220 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001191.html | 2015-01-13 | 2015-04-08 | View |
JVNDB-2015-001192 | Django の django.views.static.serve ビューにおけるサービス運用妨害 (DoS) の脆弱性 | Django の django.views.static.serve ビューには、一度に行全体をファイル読み込みするため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。 | CVE-2015-0221 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001192.html | 2015-01-13 | 2015-04-08 | View |
JVNDB-2014-002232 | Django の FilePathField などのモデルフィールドクラスにおける脆弱性 | Django の (1) FilePathField、(2) GenericIPAddressField、および (3) IPAddressField モデルフィールドクラスは、型変換を適切に実行しないため、不特定の影響を受ける脆弱性が存在します。 | CVE-2014-0474 | 10 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002232.html | 2014-04-21 | 2014-08-11 | View |
JVNDB-2013-002570 | Django の form ライブラリにおけるフォームセットのリソース制限を回避される脆弱性 | Django の form ライブラリには、フォームセットのリソース制限を回避される、およびサービス運用妨害 (メモリ消費) 状態となる、またはサーバエラーを誘発する脆弱性が存在します。 | CVE-2013-0306 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002570.html | 2013-02-19 | 2013-05-17 | View |
JVNDB-2009-003852 | Django の forms ライブラリにおけるサービス運用妨害 (DoS) の脆弱性 | Django の forms ライブラリには、サービス運用妨害 (CPU 消費) の脆弱性が存在します。 | CVE-2009-3695 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003852.html | 2009-10-13 | 2012-06-26 | View |
Page 3199 of 13768, showing 5 records out of 68839 total, starting on record 15991, ending on 15995