Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7h4p-27mh-hmrw

Опубликовано: 03 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

Django Denial of service vulnerability in django.utils.encoding.uri_to_iri

In Django 3.2 before 3.2.21, 4.1 before 4.1.11, and 4.2 before 4.2.5, django.utils.encoding.uri_to_iri() is subject to a potential DoS (denial of service) attack via certain inputs with a very large number of Unicode characters.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 3.2, < 3.2.21

3.2.21

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 4.1, < 4.1.11

4.1.11

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 4.2, < 4.2.5

4.2.5

EPSS

Процентиль: 55%
0.00327
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-1284
CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

In Django 3.2 before 3.2.21, 4.1 before 4.1.11, and 4.2 before 4.2.5, django.utils.encoding.uri_to_iri() is subject to a potential DoS (denial of service) attack via certain inputs with a very large number of Unicode characters.

CVSS3: 7.5
redhat
почти 2 года назад

In Django 3.2 before 3.2.21, 4.1 before 4.1.11, and 4.2 before 4.2.5, django.utils.encoding.uri_to_iri() is subject to a potential DoS (denial of service) attack via certain inputs with a very large number of Unicode characters.

CVSS3: 7.5
nvd
больше 1 года назад

In Django 3.2 before 3.2.21, 4.1 before 4.1.11, and 4.2 before 4.2.5, django.utils.encoding.uri_to_iri() is subject to a potential DoS (denial of service) attack via certain inputs with a very large number of Unicode characters.

CVSS3: 7.5
debian
больше 1 года назад

In Django 3.2 before 3.2.21, 4.1 before 4.1.11, and 4.2 before 4.2.5, ...

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость компонента django.utils.encoding.uri_to_iri() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 55%
0.00327
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-1284
CWE-400