Уязвимость CVE-2016-2512: Информация

Описание

The utils.http.is_safe_url function in Django before 1.8.10 and 1.9.x before 1.9.3 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks or possibly conduct cross-site scripting (XSS) attacks via a URL containing basic authentication, as demonstrated by http://mysite.example.com\@attacker.com.

Важность: HIGH (7,4) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N

Опубликовано: 8 апреля 2016 г.
Изменено: 8 сентября 2017 г.
Идентификатор типа ошибки: CWE-79

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
python-module-djangop91.8.15-alt11.11.29-alt2ALT-PU-2016-2173-1171331Исправлено
python-module-djangop81.8.18-alt0.M80P.11.8.18-alt0.M80P.1ALT-PU-2017-1760-1184483Исправлено
python-module-djangoc9f21.8.15-alt11.11.23-alt1ALT-PU-2016-2173-1171331Исправлено
python-module-djangoc71.8.18-alt0.M70C.11.8.18-alt0.M70C.1ALT-PU-2017-1754-1184484Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:djangoproject:django:1.8.9:*:*:*:*:*:*:*

      cpe:2.3:a:djangoproject:django:1.9.1:*:*:*:*:*:*:*

      cpe:2.3:a:djangoproject:django:1.9:*:*:*:*:*:*:*

      cpe:2.3:a:djangoproject:django:1.9.2:*:*:*:*:*:*:*