Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3442

Опубликовано: 31 июл. 2012
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

The (1) django.http.HttpResponseRedirect and (2) django.http.HttpResponsePermanentRedirect classes in Django before 1.3.2 and 1.4.x before 1.4.1 do not validate the scheme of a redirect target, which might allow remote attackers to conduct cross-site scripting (XSS) attacks via a data: URL.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:djangoproject:django:*:*:*:*:*:*:*:*
Версия до 1.3.2 (исключая)
cpe:2.3:a:djangoproject:django:1.4:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.02072
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
почти 14 лет назад

The (1) django.http.HttpResponseRedirect and (2) django.http.HttpResponsePermanentRedirect classes in Django before 1.3.2 and 1.4.x before 1.4.1 do not validate the scheme of a redirect target, which might allow remote attackers to conduct cross-site scripting (XSS) attacks via a data: URL.

debian
почти 14 лет назад

The (1) django.http.HttpResponseRedirect and (2) django.http.HttpRespo ...

CVSS3: 6.1
github
около 4 лет назад

Django Allows Redirect via Data URL

EPSS

Процентиль: 80%
0.02072
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79