CVEs (2)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Django Anymail Project 1Django Anymail Nov 21, 2024 Mar 13, 2018 N/A· v4 7.4 HIGH· v3 4.3 MEDIUM· v2 Anymail django-anymail version version 0.2 through 1.3 contains a CWE-532, CWE-209 vulnerability in WEBHOOK_AUTHORIZATION setting value that can result in An attacker with access to error logs could fabricate email track...Show more |
2Debian Django Anymail Project2Debian Linux Django AnymailJun 17, 2026 Feb 3, 2018 N/A· v4 9.1 CRITICAL· v3 6.4 MEDIUM· v2 webhooks/base.py in Anymail (aka django-anymail) before 1.2.1 is prone to a timing attack vulnerability on the WEBHOOK_AUTHORIZATION secret, which allows remote attackers to post arbitrary e-mail tracking events. |