JVN Info.
- Id
- 22932
- Name
- JVNDB-2013-004507
- Title
- Django の utils/http.py 内の is_safe_url 関数におけるクロスサイトスクリプティングの脆弱性
- Summary
- Django の utils/http.py 内の is_safe_url 関数は、URL スキームを HTTP または HTTPS でない場合にも安全なものとして扱うため、クロスサイトスクリプティングを実行される、またはその他の脆弱性が存在します。
- Nvdinfo
- CVE-2013-6044
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004507.html
- Published Date
- 2013-08-13
- Registered Date
- 2013-10-08
- Last Updated Date
- 2014-02-18