Description
The CGIHandler class in Python before 2.7.12 does not protect against the HTTP_PROXY variable name clash in a CGI script, which could allow a remote attacker to redirect HTTP requests.
Remediation
References
Related Vulnerabilities
WordPress Plugin iPages Flipbook For WordPress Cross-Site Scripting (1.4.2)
WordPress Plugin Ajax Gallery 'list.php' SQL Injection (3.0)
WordPress Plugin Nextend Twitter Connect Cross-Site Scripting (1.5.1)
WordPress Plugin WP Super Cache Cross-Site Scripting (1.7.2)
Oracle Database Server Improper Input Validation Vulnerability (CVE-2016-2381)