JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2014-002230  Django の django.core.urlresolvers.reverse 関数における任意の Python モジュールをインポートされる脆弱性  Django の django.core.urlresolvers.reverse 関数には、任意の Python モジュールをインポートおよび実行される脆弱性が存在します。  CVE-2014-0472 5.1  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002230.html  2014-04-21  2014-08-11  View
JVNDB-2012-005428  Django における任意の URL が表示される脆弱性  Django の django.http.HttpRequest.get_host 関数には、任意の URL が生成されて、表示される脆弱性が存在します。  CVE-2012-4520 6.4  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005428.html  2012-10-17  2012-11-30  View
JVNDB-2014-002536  Django の django.util.http.is_safe_url 関数におけるオープンリダイレクト攻撃を実行される脆弱性  Django の django.util.http.is_safe_url 関数は、URL を適切に検証しないため、オープンリダイレクト攻撃を実行される脆弱性が存在します。  CVE-2014-3730 4.3  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002536.html  2014-05-14  2014-05-20  View
JVNDB-2015-001191  Django の django.util.http.is_safe_url 関数におけるクロスサイトスクリプティングの脆弱性  Django の django.util.http.is_safe_url 関数は、先頭の空白文字を適切に処理しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2015-0220 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001191.html  2015-01-13  2015-04-08  View
JVNDB-2015-001192  Django の django.views.static.serve ビューにおけるサービス運用妨害 (DoS) の脆弱性  Django の django.views.static.serve ビューには、一度に行全体をファイル読み込みするため、サービス運用妨害 (メモリ消費) 状態にされる脆弱性が存在します。  CVE-2015-0221 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001192.html  2015-01-13  2015-04-08  View

Page 3418 of 13768, showing 5 records out of 68839 total, starting on record 17086, ending on 17090

Actions