5
CVE-2014-0473
- EPSS 1.99%
- Veröffentlicht 23.04.2014 15:55:03
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Djangoproject ≫ Django Version 1.5
Djangoproject ≫ Django Version 1.5.1
Djangoproject ≫ Django Version 1.5.2
Djangoproject ≫ Django Version 1.5.3
Djangoproject ≫ Django Version 1.5.4
Djangoproject ≫ Django Version 1.5.5
Djangoproject ≫ Django Version 1.6
Djangoproject ≫ Django Version 1.6.1
Djangoproject ≫ Django Version 1.6.2
Djangoproject ≫ Django Version 1.7 Update alpha1
Djangoproject ≫ Django Version 1.7 Update alpha2
Djangoproject ≫ Django Version 1.7 Update beta1
Djangoproject ≫ Django Version <= 1.4.10
Djangoproject ≫ Django Version 1.4
Djangoproject ≫ Django Version 1.4.1
Djangoproject ≫ Django Version 1.4.2
Djangoproject ≫ Django Version 1.4.3
Djangoproject ≫ Django Version 1.4.4
Djangoproject ≫ Django Version 1.4.5
Djangoproject ≫ Django Version 1.4.6
Djangoproject ≫ Django Version 1.4.7
Djangoproject ≫ Django Version 1.4.8
Djangoproject ≫ Django Version 1.4.9
Canonical ≫ Ubuntu Linux Version 10.04 Update - Edition lts
Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Canonical ≫ Ubuntu Linux Version 12.10
Canonical ≫ Ubuntu Linux Version 13.10
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.99% | 0.782 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html
http://rhn.redhat.com/errata/RHSA-2014-0456.html
http://rhn.redhat.com/errata/RHSA-2014-0457.html
http://secunia.com/advisories/61281
http://www.debian.org/security/2014/dsa-2934
http://www.ubuntu.com/usn/USN-2169-1
https://www.djangoproject.com/weblog/2014/apr/21/security/