Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.68103
Kategorie:FreeBSD Local Security Checks
Titel:django -- cross-site scripting vulnerability
Zusammenfassung:NOSUMMARY
Beschreibung:Description:
The remote host is missing an update to the system
as announced in the referenced advisory.

The following packages are affected:
py23-django
py24-django
py25-django
py26-django
py30-django
py31-django
py23-django-devel
py24-django-devel
py25-django-devel
py26-django-devel
py30-django-devel
py31-django-devel

CVE-2010-3082
Cross-site scripting (XSS) vulnerability in Django 1.2.x before 1.2.2
allows remote attackers to inject arbitrary web script or HTML via a
csrfmiddlewaretoken (aka csrf_token) cookie.

Solution:
Update your system with the appropriate patches or
software upgrades.

http://xforce.iss.net/xforce/xfdb/61729
http://www.vuxml.org/freebsd/3ff95dd3-c291-11df-b0dc-00215c6a37bb.html

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Querverweis: BugTraq ID: 43116
Common Vulnerability Exposure (CVE) ID: CVE-2010-3082
http://www.securityfocus.com/bid/43116
http://marc.info/?l=oss-security&m=128403961700444&w=2
http://www.ubuntu.com/usn/USN-1004-1
XForce ISS Database: django-token-csrf(61729)
https://exchange.xforce.ibmcloud.com/vulnerabilities/61729
CopyrightCopyright (c) 2010 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.