Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-89hj-xfx5-7q66

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Django Reuses Cached CSRF Token

The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

< 1.4.11

1.4.11

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.5, < 1.5.6

1.5.6

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.6, < 1.6.3

1.6.3

EPSS

Процентиль: 58%
0.00367
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 11 лет назад

The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.

redhat
больше 11 лет назад

The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.

nvd
больше 11 лет назад

The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.

debian
больше 11 лет назад

The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6 ...

EPSS

Процентиль: 58%
0.00367
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-200