Django URL Information Disclosure Vulnerability
BID:35859
Info
Django URL Information Disclosure Vulnerability
| Bugtraq ID: | 35859 |
| Class: | Input Validation Error |
| CVE: |
CVE-2009-2659 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 29 2009 12:00AM |
| Updated: | May 07 2015 05:03PM |
| Credit: | Reported by the vendor |
| Vulnerable: |
Pardus Linux 2009 0 Mandriva Linux Mandrake 2009.1 x86_64 Mandriva Linux Mandrake 2009.1 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 Mandriva Linux Mandrake 2008.1 x86_64 Mandriva Linux Mandrake 2008.1 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 Django Django development trunk Django Django 1.0 Django Django 0.96 |
| Not Vulnerable: |
Django Django 1.0.3 Django Django 0.96.4 |
Discussion
Django URL Information Disclosure Vulnerability
Django is prone to an information-disclosure vulnerability because it fails to sufficiently sanitize user-supplied input data.
Exploiting the issue may allow an attacker to obtain sensitive information that could aid in further attacks.
Django development trunk, 0.96, and 1.0 are vulnerable; other versions may also be affected.
Django is prone to an information-disclosure vulnerability because it fails to sufficiently sanitize user-supplied input data.
Exploiting the issue may allow an attacker to obtain sensitive information that could aid in further attacks.
Django development trunk, 0.96, and 1.0 are vulnerable; other versions may also be affected.
Exploit / POC
Django URL Information Disclosure Vulnerability
An attacker can exploit this issue via a browser.
An attacker can exploit this issue via a browser.
Solution / Fix
Django URL Information Disclosure Vulnerability
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2009.0 x86_64
Mandriva Linux Mandrake 2008.1 x86_64
Mandriva Linux Mandrake 2008.0 x86_64
Mandriva Linux Mandrake 2008.1
Mandriva Linux Mandrake 2009.1 x86_64
MandrakeSoft Enterprise Server 5
Djangoproject Django 0.96
Mandriva Linux Mandrake 2008.0
Mandriva Linux Mandrake 2009.0
Mandriva Linux Mandrake 2009.1
MandrakeSoft Enterprise Server 5 x86_64
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva python-django-1.0.4-0.1mdv2009.0.noarch.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.1 x86_64
-
Mandriva python-django-0.96.5-0.1mdv2008.1.noarch.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.0 x86_64
-
Mandriva python-django-1.0.4-0.1mdv2008.0.noarch.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.1
-
Mandriva python-django-0.96.5-0.1mdv2008.1.noarch.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.1 x86_64
-
Mandriva python-django-1.0.4-0.1mdv2009.1.noarch.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5
-
Mandriva python-django-1.0.4-0.1mdvmes5.noarch.rpm
http://www.mandriva.com/en/download/
Djangoproject Django 0.96
-
Django Django 0.96.4
http://www.djangoproject.com/download/0.96.4/tarball/ -
Django Django 1.0.3
http://www.djangoproject.com/download/1.0.3/tarball/
Mandriva Linux Mandrake 2008.0
-
Mandriva python-django-1.0.4-0.1mdv2008.0.noarch.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0
-
Mandriva python-django-1.0.4-0.1mdv2009.0.noarch.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.1
-
Mandriva python-django-1.0.4-0.1mdv2009.1.noarch.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva python-django-1.0.4-0.1mdvmes5.noarch.rpm
http://www.mandriva.com/en/download/
References
Django URL Information Disclosure Vulnerability
References:
References:
- Debian Bug report logs - #539134 Insufficient input validation in 'runserver' de (Chris Lamb)
- Django Homepage (Django)
- Security updates released (Django)