Ubuntu 10.04 LTS / 11.10 / 12.04 LTS / 12.10:python-django 回归 (USN-1632-2)

high Nessus 插件 ID 62982

简介

远程 Ubuntu 主机缺少与安全相关的修补程序。

描述

USN-1632-1 修复了 Django 中的一个漏洞。上游补丁在 settings.py 中定义了 ADMINS 和/或 MANAGERS 时引入了 testsuite 故障。此更新修复了该问题。

我们对不便之处表示抱歉。

James Kettle 发现 Django 在处理某些请求时未正确过滤主机 HTTP 标头。攻击者可利用此漏洞生成任意 URL 并显示给用户。

解决方案

更新受影响的 python-django 程序包。

另见

https://usn.ubuntu.com/1632-2/

插件详情

严重性: High

ID: 62982

文件名: ubuntu_USN-1632-2.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2012/11/21

最近更新时间: 2019/9/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:python-django, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:11.10, cpe:/o:canonical:ubuntu_linux:12.04:-:lts, cpe:/o:canonical:ubuntu_linux:12.10

必需的 KB 项: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

补丁发布日期: 2012/11/20

漏洞发布日期: 2012/11/20

参考资料信息

USN: 1632-2