JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-001965  Django の utils.html.strip_tags 関数におけるサービス運用妨害 (DoS) の脆弱性  Django の utils.html.strip_tags 関数には、特定のバージョンの Python を使用する場合、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。  CVE-2015-2316 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001965.html  2015-03-18  2015-05-25  View
JVNDB-2016-001997  Django の utils.http.is_safe_url 関数におけるユーザを任意の Web サイトにリダイレクトされる脆弱性  Django の utils.http.is_safe_url 関数には、ユーザを任意の Web サイトにリダイレクトされ、フィッシング攻撃を実行される、またはクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2016-2512 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001997.html  2016-03-01  2016-04-12  View
JVNDB-2015-001966  Django の utils.http.is_safe_url 関数におけるクロスサイトスクリプティングの脆弱性  Django の utils.http.is_safe_url 関数は、URL を適切に検証しないためクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  CVE-2015-2317 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001966.html  2015-03-18  2015-03-31  View
JVNDB-2015-006131  Django の utils/formats.py の get_format 関数におけるアプリケーションの重要な秘密を取得される脆弱性  Django の utils/formats.py の get_format 関数には、アプリケーションの重要な秘密を取得される脆弱性が存在します。  CVE-2015-8213 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006131.html  2015-11-24  2015-12-09  View
JVNDB-2013-004507  Django の utils/http.py 内の is_safe_url 関数におけるクロスサイトスクリプティングの脆弱性  Django の utils/http.py 内の is_safe_url 関数は、URL スキームを HTTP または HTTPS でない場合にも安全なものとして扱うため、クロスサイトスクリプティングを実行される、またはその他の脆弱性が存在します。  CVE-2013-6044 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004507.html  2013-08-13  2014-02-18  View

Page 3420 of 13768, showing 5 records out of 68839 total, starting on record 17096, ending on 17100

Actions