JVN Info.

Id
32264  
Name
JVNDB-2011-002504  
Title
Django の URLField 実装内にある verify_exists 機能における任意の GET リクエストを誘発される脆弱性  
Summary
Django の URLField 実装内にある verify_exists 機能には、はじめに URL の有効性を HEAD リクエストにより テストする一方、リダイレクトの際には、新たな target URL のために GET リクエストを使うことで、意図しない送信元 IP アドレスを伴う任意の GET リクエストを誘発される脆弱性が存在します。  
Nvdinfo
CVE-2011-4138  
Cvssv2
5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002504.html  
Published Date
2011-09-09  
Registered Date
2011-10-25  
Last Updated Date
2011-10-25  

Actions