Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-89hj-xfx5-7q66

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Django Reuses Cached CSRF Token

The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

< 1.4.11

1.4.11

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.5, < 1.5.6

1.5.6

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.6, < 1.6.3

1.6.3

EPSS

Процентиль: 53%
0.00298
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

ubuntu
почти 12 лет назад

The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.

redhat
почти 12 лет назад

The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.

nvd
почти 12 лет назад

The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.

debian
почти 12 лет назад

The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6 ...

EPSS

Процентиль: 53%
0.00298
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-200