ISOMAN

CVE

CVE-2014-3730

The django.util.http.is_safe_url function in Django 1.4 before 1.4.13, 1.5 before 1.5.8, 1.6 before 1.6.5, and 1.7 before 1.7b4 does not properly validate URLs, which allows remote attackers to conduct open redirect attacks via a malformed URL, as demonstrated by "http:\\\djangoproject.com."

Severity
MEDIUM
CVSS
4.3
Published
Modified

Linked Releases

References

  1. http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html
  2. http://secunia.com/advisories/61281
  3. http://ubuntu.com/usn/usn-2212-1
  4. http://www.debian.org/security/2014/dsa-2934
  5. http://www.openwall.com/lists/oss-security/2014/05/14/10
  6. http://www.openwall.com/lists/oss-security/2014/05/15/3
  7. http://www.securityfocus.com/bid/67410
  8. https://www.djangoproject.com/weblog/2014/may/14/security-releases-issued/
  9. http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html
  10. http://secunia.com/advisories/61281
  11. http://ubuntu.com/usn/usn-2212-1
  12. http://www.debian.org/security/2014/dsa-2934
  13. http://www.openwall.com/lists/oss-security/2014/05/14/10
  14. http://www.openwall.com/lists/oss-security/2014/05/15/3
  15. http://www.securityfocus.com/bid/67410
  16. https://www.djangoproject.com/weblog/2014/may/14/security-releases-issued/