Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7qfw-j7hp-v45g

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

Django WSGI Header Spoofing Vulnerability

Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 allows remote attackers to spoof WSGI headers by using an _ (underscore) character instead of a - (dash) character in an HTTP header, as demonstrated by an X-Auth_User header.

Ссылки

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

< 1.4.18

1.4.18

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.6, < 1.6.10

1.6.10

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.7, < 1.7.3

1.7.3

EPSS

Процентиль: 87%
0.03722
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-290

Связанные уязвимости

ubuntu
больше 10 лет назад

Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 allows remote attackers to spoof WSGI headers by using an _ (underscore) character instead of a - (dash) character in an HTTP header, as demonstrated by an X-Auth_User header.

redhat
больше 10 лет назад

Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 allows remote attackers to spoof WSGI headers by using an _ (underscore) character instead of a - (dash) character in an HTTP header, as demonstrated by an X-Auth_User header.

nvd
больше 10 лет назад

Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 allows remote attackers to spoof WSGI headers by using an _ (underscore) character instead of a - (dash) character in an HTTP header, as demonstrated by an X-Auth_User header.

debian
больше 10 лет назад

Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 allo ...

EPSS

Процентиль: 87%
0.03722
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-290