JVN Info.

Id
27730  
Name
JVNDB-2012-003437  
Title
Django におけるクロスサイトスクリプティングの脆弱性  
Summary
Django の (1) django.http.HttpResponseRedirect および (2) django.http.HttpResponsePermanentRedirect クラスは、リダイレクト対象を検証しないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2012-3442  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003437.html  
Published Date
2012-07-30  
Registered Date
2012-08-02  
Last Updated Date
2012-10-23  

Actions