Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-625g-gx8c-xcmg

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.5

Описание

Django Middleware Enables Session Hijacking

The contrib.auth.middleware.RemoteUserMiddleware middleware in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3, when using the contrib.auth.backends.RemoteUserBackend backend, allows remote authenticated users to hijack web sessions via vectors related to the REMOTE_USER header.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

< 1.4.14

1.4.14

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.5, < 1.5.9

1.5.9

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.6, < 1.6.6

1.6.6

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.7a1, < 1.7c3

1.7c3

EPSS

Процентиль: 71%
0.00711
Низкий

5.3 Medium

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-287

Связанные уязвимости

ubuntu
почти 11 лет назад

The contrib.auth.middleware.RemoteUserMiddleware middleware in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3, when using the contrib.auth.backends.RemoteUserBackend backend, allows remote authenticated users to hijack web sessions via vectors related to the REMOTE_USER header.

redhat
почти 11 лет назад

The contrib.auth.middleware.RemoteUserMiddleware middleware in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3, when using the contrib.auth.backends.RemoteUserBackend backend, allows remote authenticated users to hijack web sessions via vectors related to the REMOTE_USER header.

nvd
почти 11 лет назад

The contrib.auth.middleware.RemoteUserMiddleware middleware in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3, when using the contrib.auth.backends.RemoteUserBackend backend, allows remote authenticated users to hijack web sessions via vectors related to the REMOTE_USER header.

debian
почти 11 лет назад

The contrib.auth.middleware.RemoteUserMiddleware middleware in Django ...

EPSS

Процентиль: 71%
0.00711
Низкий

5.3 Medium

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-287