JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2009-003664 | Django の core/servers/basehttp.py の Admin メディアハンドラにおける任意のファイルを読まれる脆弱性 | Django の core/servers/basehttp.py の Admin メディアハンドラは、設定された "静的メディアファイル" へ URL リクエストを適切にマップしないため、ディレクトリトラバーサル攻撃を実行され、任意のファイルを読まれる脆弱性が存在します。 | CVE-2009-2659 | 5 | http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003664.html | 2009-08-04 | 2012-06-26 | View |
JVNDB-2011-002506 | Django の CSRF 保護メカニズムにおける認証されずに偽造されたリクエストを誘発される脆弱性 | Django の CSRF 保護メカニズムには、HTTP Host ヘッダをサポートする Web サーバの設定を適切に処理しないため、認証されずに偽造されたリクエストを誘発される脆弱性が存在します。 | CVE-2011-4140 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002506.html | 2011-09-09 | 2011-10-25 | View |
JVNDB-2010-003504 | Django の管理用のインターフェースにおける重要な情報を取得される脆弱性 | Django の django.contrib.admin の管理用のインターフェースは、特定のオブジェクトフィルタを実行するクエリ文字列の使用を制限しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2010-4534 | 4 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003504.html | 2010-12-22 | 2012-03-27 | View |
JVNDB-2010-003505 | Django のパスワードリセット機能におけるサービス運用妨害 (DoS) の脆弱性 | Django の django.contrib.auth のパスワードリセット機能は、base36 タイムスタンプを表す文字列の長さを検証しないため、サービス運用妨害 (リソース消費) 状態となる脆弱性が存在します。 | CVE-2010-4535 | 5 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003505.html | 2010-12-22 | 2012-03-27 | View |
JVNDB-2011-002502 | Django の django.contrib.sessions におけるセッションを変更される脆弱性 | Django の django.contrib.sessions には、セッションデータがキャッシュに保存されるとき、セッション識別子とアプリケーションデータキーのためにルート名前空間を使うため、セッションを変更される脆弱性が存在します。 | CVE-2011-4136 | 5.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002502.html | 2011-09-09 | 2011-10-25 | View |
Page 3417 of 13768, showing 5 records out of 68839 total, starting on record 17081, ending on 17085