JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-004290  Django の認証フレームワークにおけるサービス運用妨害 (DoS) の脆弱性  Django の認証フレームワーク (django.contrib.auth) には、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。  CVE-2013-1443 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004290.html  2013-09-15  2013-11-11  View
JVNDB-2016-006230  Django におけるデータベースサーバへのアクセス権を取得される脆弱性  Django は、Oracle データベースで test を実行中に作成される一時データベースユーザにハードコードされたパスワードを使用するため、データベースサーバへのアクセス権を取得される脆弱性が存在します。  CVE-2016-9013 7.5  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006230.html  2016-11-01  2016-12-15  View
JVNDB-2011-004209  Django におけるクロスサイトリクエストフォージェリの脆弱性  Django は、X-Requested-With ヘッダを含む HTTP リクエストを適切に検証しないため、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2011-0696 6.8  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004209.html  2011-02-08  2012-03-27  View
JVNDB-2014-002527  Django における重要な情報を取得される脆弱性  Django は、レスポンス内に (1) Vary: Cookie または (2) Cache-Control ヘッダを適切に含めないため、重要な情報を取得される、またはキャッシュを改ざん (ポイズニング) される脆弱性が存在します。  CVE-2014-1418 6.4  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002527.html  2014-05-14  2014-05-19  View
JVNDB-2015-003637  Django における任意のヘッダを挿入される脆弱性  Django は、不正な正規表現を使用するため、任意のヘッダを挿入される、および HTTP レスポンス分割攻撃を実行される脆弱性が存在します。  CVE-2015-5144 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003637.html  2015-07-08  2015-10-30  View

Page 3423 of 13768, showing 5 records out of 68839 total, starting on record 17111, ending on 17115

Actions