JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2009-003664  Django の core/servers/basehttp.py の Admin メディアハンドラにおける任意のファイルを読まれる脆弱性  Django の core/servers/basehttp.py の Admin メディアハンドラは、設定された "静的メディアファイル" へ URL リクエストを適切にマップしないため、ディレクトリトラバーサル攻撃を実行され、任意のファイルを読まれる脆弱性が存在します。  CVE-2009-2659 http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-003664.html  2009-08-04  2012-06-26  View
JVNDB-2011-002506  Django の CSRF 保護メカニズムにおける認証されずに偽造されたリクエストを誘発される脆弱性  Django の CSRF 保護メカニズムには、HTTP Host ヘッダをサポートする Web サーバの設定を適切に処理しないため、認証されずに偽造されたリクエストを誘発される脆弱性が存在します。  CVE-2011-4140 6.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002506.html  2011-09-09  2011-10-25  View
JVNDB-2010-003504  Django の管理用のインターフェースにおける重要な情報を取得される脆弱性  Django の django.contrib.admin の管理用のインターフェースは、特定のオブジェクトフィルタを実行するクエリ文字列の使用を制限しないため、重要な情報を取得される脆弱性が存在します。  CVE-2010-4534 http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003504.html  2010-12-22  2012-03-27  View
JVNDB-2010-003505  Django のパスワードリセット機能におけるサービス運用妨害 (DoS) の脆弱性  Django の django.contrib.auth のパスワードリセット機能は、base36 タイムスタンプを表す文字列の長さを検証しないため、サービス運用妨害 (リソース消費) 状態となる脆弱性が存在します。  CVE-2010-4535 http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003505.html  2010-12-22  2012-03-27  View
JVNDB-2011-002502  Django の django.contrib.sessions におけるセッションを変更される脆弱性  Django の django.contrib.sessions には、セッションデータがキャッシュに保存されるとき、セッション識別子とアプリケーションデータキーのためにルート名前空間を使うため、セッションを変更される脆弱性が存在します。  CVE-2011-4136 5.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002502.html  2011-09-09  2011-10-25  View

Page 3417 of 13768, showing 5 records out of 68839 total, starting on record 17081, ending on 17085

Actions