JVN Info.

Id
22932  
Name
JVNDB-2013-004507  
Title
Django の utils/http.py 内の is_safe_url 関数におけるクロスサイトスクリプティングの脆弱性  
Summary
Django の utils/http.py 内の is_safe_url 関数は、URL スキームを HTTP または HTTPS でない場合にも安全なものとして扱うため、クロスサイトスクリプティングを実行される、またはその他の脆弱性が存在します。  
Nvdinfo
CVE-2013-6044  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004507.html  
Published Date
2013-08-13  
Registered Date
2013-10-08  
Last Updated Date
2014-02-18  

Actions