Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-31542

Опубликовано: 05 мая 2021
Источник: debian
EPSS Низкий

Описание

In Django 2.2 before 2.2.21, 3.1 before 3.1.9, and 3.2 before 3.2.1, MultiPartParser, UploadedFile, and FieldFile allowed directory traversal via uploaded files with suitably crafted file names.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python-djangofixed2:2.2.21-1package

Примечания

  • https://www.djangoproject.com/weblog/2021/may/04/security-releases/

  • https://github.com/django/django/commit/0b79eb36915d178aef5c6a7bbce71b1e76d376d3 (main)

  • https://github.com/django/django/commit/04ac1624bdc2fa737188401757cf95ced122d26d (2.2.21)

EPSS

Процентиль: 88%
0.04357
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

In Django 2.2 before 2.2.21, 3.1 before 3.1.9, and 3.2 before 3.2.1, MultiPartParser, UploadedFile, and FieldFile allowed directory traversal via uploaded files with suitably crafted file names.

CVSS3: 7.5
redhat
около 4 лет назад

In Django 2.2 before 2.2.21, 3.1 before 3.1.9, and 3.2 before 3.2.1, MultiPartParser, UploadedFile, and FieldFile allowed directory traversal via uploaded files with suitably crafted file names.

CVSS3: 7.5
nvd
около 4 лет назад

In Django 2.2 before 2.2.21, 3.1 before 3.1.9, and 3.2 before 3.2.1, MultiPartParser, UploadedFile, and FieldFile allowed directory traversal via uploaded files with suitably crafted file names.

CVSS3: 7.5
github
около 4 лет назад

Path Traversal in Django

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость компонентов MultiPartParser, UploadedFile, FieldFile программной платформы для веб-приложений Django, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 88%
0.04357
Низкий