Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4894-5vqc-6r2r

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Django cross-site scripting (XSS) vulnerability in the AdminURLFieldWidget widget

Cross-site scripting (XSS) vulnerability in the AdminURLFieldWidget widget in contrib/admin/widgets.py in Django 1.5.x before 1.5.2 and 1.6.x before 1.6 beta 2 allows remote attackers to inject arbitrary web script or HTML via a URLField.

Пакеты

Наименование

django

pip
Затронутые версииВерсия исправления

>= 1.5, < 1.5.2

1.5.2

EPSS

Процентиль: 35%
0.00142
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 11 лет назад

Cross-site scripting (XSS) vulnerability in the AdminURLFieldWidget widget in contrib/admin/widgets.py in Django 1.5.x before 1.5.2 and 1.6.x before 1.6 beta 2 allows remote attackers to inject arbitrary web script or HTML via a URLField.

nvd
больше 11 лет назад

Cross-site scripting (XSS) vulnerability in the AdminURLFieldWidget widget in contrib/admin/widgets.py in Django 1.5.x before 1.5.2 and 1.6.x before 1.6 beta 2 allows remote attackers to inject arbitrary web script or HTML via a URLField.

debian
больше 11 лет назад

Cross-site scripting (XSS) vulnerability in the AdminURLFieldWidget wi ...

EPSS

Процентиль: 35%
0.00142
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79