4.3
CVE-2014-3730
- EPSS 3.15%
- Veröffentlicht 16.05.2014 15:55:05
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
The django.util.http.is_safe_url function in Django 1.4 before 1.4.13, 1.5 before 1.5.8, 1.6 before 1.6.5, and 1.7 before 1.7b4 does not properly validate URLs, which allows remote attackers to conduct open redirect attacks via a malformed URL, as demonstrated by "http:\\\djangoproject.com."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Canonical ≫ Ubuntu Linux Version 10.04 Update - Edition lts
Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Canonical ≫ Ubuntu Linux Version 12.10
Canonical ≫ Ubuntu Linux Version 13.10
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Djangoproject ≫ Django Version 1.4
Djangoproject ≫ Django Version 1.4.1
Djangoproject ≫ Django Version 1.4.2
Djangoproject ≫ Django Version 1.4.4
Djangoproject ≫ Django Version 1.4.5
Djangoproject ≫ Django Version 1.4.6
Djangoproject ≫ Django Version 1.4.7
Djangoproject ≫ Django Version 1.4.8
Djangoproject ≫ Django Version 1.4.9
Djangoproject ≫ Django Version 1.4.10
Djangoproject ≫ Django Version 1.4.11
Djangoproject ≫ Django Version 1.4.12
Djangoproject ≫ Django Version 1.7 Update beta1
Djangoproject ≫ Django Version 1.7 Update beta2
Djangoproject ≫ Django Version 1.7 Update beta3
Djangoproject ≫ Django Version 1.6 Update -
Djangoproject ≫ Django Version 1.6 Update beta1
Djangoproject ≫ Django Version 1.6 Update beta2
Djangoproject ≫ Django Version 1.6 Update beta3
Djangoproject ≫ Django Version 1.6 Update beta4
Djangoproject ≫ Django Version 1.6.1
Djangoproject ≫ Django Version 1.6.2
Djangoproject ≫ Django Version 1.6.3
Djangoproject ≫ Django Version 1.6.4
Debian ≫ Debian Linux Version 7.0
Debian ≫ Debian Linux Version 8.0
Djangoproject ≫ Django Version 1.5
Djangoproject ≫ Django Version 1.5 Update alpha
Djangoproject ≫ Django Version 1.5 Update beta
Djangoproject ≫ Django Version 1.5.1
Djangoproject ≫ Django Version 1.5.2
Djangoproject ≫ Django Version 1.5.3
Djangoproject ≫ Django Version 1.5.4
Djangoproject ≫ Django Version 1.5.5
Djangoproject ≫ Django Version 1.5.6
Djangoproject ≫ Django Version 1.5.7
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 3.15% | 0.867 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html
http://secunia.com/advisories/61281
http://www.debian.org/security/2014/dsa-2934
http://ubuntu.com/usn/usn-2212-1
http://www.openwall.com/lists/oss-security/2014/05/14/10
http://www.openwall.com/lists/oss-security/2014/05/15/3
https://www.djangoproject.com/weblog/2014/may/14/security-releases-issued/
http://www.securityfocus.com/bid/67410