JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-001965 | Django の utils.html.strip_tags 関数におけるサービス運用妨害 (DoS) の脆弱性 | Django の utils.html.strip_tags 関数には、特定のバージョンの Python を使用する場合、サービス運用妨害 (無限ループ) 状態にされる脆弱性が存在します。 | CVE-2015-2316 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001965.html | 2015-03-18 | 2015-05-25 | View |
JVNDB-2016-001997 | Django の utils.http.is_safe_url 関数におけるユーザを任意の Web サイトにリダイレクトされる脆弱性 | Django の utils.http.is_safe_url 関数には、ユーザを任意の Web サイトにリダイレクトされ、フィッシング攻撃を実行される、またはクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2016-2512 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001997.html | 2016-03-01 | 2016-04-12 | View |
JVNDB-2015-001966 | Django の utils.http.is_safe_url 関数におけるクロスサイトスクリプティングの脆弱性 | Django の utils.http.is_safe_url 関数は、URL を適切に検証しないためクロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2015-2317 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001966.html | 2015-03-18 | 2015-03-31 | View |
JVNDB-2015-006131 | Django の utils/formats.py の get_format 関数におけるアプリケーションの重要な秘密を取得される脆弱性 | Django の utils/formats.py の get_format 関数には、アプリケーションの重要な秘密を取得される脆弱性が存在します。 | CVE-2015-8213 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006131.html | 2015-11-24 | 2015-12-09 | View |
JVNDB-2013-004507 | Django の utils/http.py 内の is_safe_url 関数におけるクロスサイトスクリプティングの脆弱性 | Django の utils/http.py 内の is_safe_url 関数は、URL スキームを HTTP または HTTPS でない場合にも安全なものとして扱うため、クロスサイトスクリプティングを実行される、またはその他の脆弱性が存在します。 | CVE-2013-6044 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004507.html | 2013-08-13 | 2014-02-18 | View |
Page 3420 of 13768, showing 5 records out of 68839 total, starting on record 17096, ending on 17100