Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9x43-5qcq-h79q

Опубликовано: 22 окт. 2023
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Django Grappelli Open Redirect vulnerability

views/switch.py in django-grappelli (aka Django Grappelli) before 2.15.2 attempts to prevent external redirection with startswith("/") but this does not consider a protocol-relative URL (e.g., //example.com) attack.

Пакеты

Наименование

django-grappelli

pip
Затронутые версииВерсия исправления

< 2.15.2

2.15.2

EPSS

Процентиль: 46%
0.00234
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
nvd
больше 2 лет назад

views/switch.py in django-grappelli (aka Django Grappelli) before 2.15.2 attempts to prevent external redirection with startswith("/") but this does not consider a protocol-relative URL (e.g., //example.com) attack.

suse-cvrf
около 2 лет назад

Security update for python-django-grappelli

suse-cvrf
около 2 лет назад

Security update for python-django-grappelli

EPSS

Процентиль: 46%
0.00234
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-601