Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-95rw-fx8r-36v6

Опубликовано: 04 фев. 2022
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 6.1

Описание

Cross-site Scripting in Django

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2 does not properly encode the current context. This may lead to XSS.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 2.2, < 2.2.27

2.2.27

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 3.2, < 3.2.12

3.2.12

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 4.0, < 4.0.2

4.0.2

EPSS

Процентиль: 68%
0.00582
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 3 лет назад

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2 does not properly encode the current context. This may lead to XSS.

CVSS3: 6.1
redhat
больше 3 лет назад

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2 does not properly encode the current context. This may lead to XSS.

CVSS3: 6.1
nvd
больше 3 лет назад

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2 does not properly encode the current context. This may lead to XSS.

CVSS3: 6.1
debian
больше 3 лет назад

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3 ...

CVSS3: 6.1
fstec
больше 3 лет назад

Уязвимость фреймворка для веб-приложений Django, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга

EPSS

Процентиль: 68%
0.00582
Низкий

5.3 Medium

CVSS4

6.1 Medium

CVSS3

Дефекты

CWE-79