JVN Info.

Id
52733  
Name
JVNDB-2007-001425  
Title
Django の bin/compile-messages.py における任意のコマンドを実行される脆弱性  
Summary
Django の bin/compile-messages.py は、os.system 関数を通して msgfmt プログラムを呼び出す前に引数文字列を引用しないため、任意のコマンドを実行される脆弱性が存在します。  
Nvdinfo
CVE-2007-0404  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-001425.html  
Published Date
2007-01-22  
Registered Date
2012-06-26  
Last Updated Date
2012-06-26  

Actions