JVN Info.
- Id
- 32264
- Name
- JVNDB-2011-002504
- Title
- Django の URLField 実装内にある verify_exists 機能における任意の GET リクエストを誘発される脆弱性
- Summary
- Django の URLField 実装内にある verify_exists 機能には、はじめに URL の有効性を HEAD リクエストにより テストする一方、リダイレクトの際には、新たな target URL のために GET リクエストを使うことで、意図しない送信元 IP アドレスを伴う任意の GET リクエストを誘発される脆弱性が存在します。
- Nvdinfo
- CVE-2011-4138
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002504.html
- Published Date
- 2011-09-09
- Registered Date
- 2011-10-25
- Last Updated Date
- 2011-10-25