JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-004290 | Django の認証フレームワークにおけるサービス運用妨害 (DoS) の脆弱性 | Django の認証フレームワーク (django.contrib.auth) には、サービス運用妨害 (CPU 資源の消費) 状態にされる脆弱性が存在します。 | CVE-2013-1443 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004290.html | 2013-09-15 | 2013-11-11 | View |
JVNDB-2016-006230 | Django におけるデータベースサーバへのアクセス権を取得される脆弱性 | Django は、Oracle データベースで test を実行中に作成される一時データベースユーザにハードコードされたパスワードを使用するため、データベースサーバへのアクセス権を取得される脆弱性が存在します。 | CVE-2016-9013 | 7.5 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006230.html | 2016-11-01 | 2016-12-15 | View |
JVNDB-2011-004209 | Django におけるクロスサイトリクエストフォージェリの脆弱性 | Django は、X-Requested-With ヘッダを含む HTTP リクエストを適切に検証しないため、クロスサイトリクエストフォージェリの脆弱性が存在します。 | CVE-2011-0696 | 6.8 | http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-004209.html | 2011-02-08 | 2012-03-27 | View |
JVNDB-2014-002527 | Django における重要な情報を取得される脆弱性 | Django は、レスポンス内に (1) Vary: Cookie または (2) Cache-Control ヘッダを適切に含めないため、重要な情報を取得される、またはキャッシュを改ざん (ポイズニング) される脆弱性が存在します。 | CVE-2014-1418 | 6.4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002527.html | 2014-05-14 | 2014-05-19 | View |
JVNDB-2015-003637 | Django における任意のヘッダを挿入される脆弱性 | Django は、不正な正規表現を使用するため、任意のヘッダを挿入される、および HTTP レスポンス分割攻撃を実行される脆弱性が存在します。 | CVE-2015-5144 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003637.html | 2015-07-08 | 2015-10-30 | View |
Page 3423 of 13768, showing 5 records out of 68839 total, starting on record 17111, ending on 17115