Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h582-2pch-3xv3

Опубликовано: 05 июл. 2019
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Django Denial-of-service by filling session store

The session backends in Django before 1.4.21, 1.5.x through 1.6.x, 1.7.x before 1.7.9, and 1.8.x before 1.8.3 allows remote attackers to cause a denial of service (session store consumption) via multiple requests with unique session keys.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

< 1.4.21

1.4.21

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.5, < 1.7.9

1.7.9

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.8, < 1.8.3

1.8.3

EPSS

Процентиль: 94%
0.15813
Средний

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

ubuntu
почти 10 лет назад

The session backends in Django before 1.4.21, 1.5.x through 1.6.x, 1.7.x before 1.7.9, and 1.8.x before 1.8.3 allows remote attackers to cause a denial of service (session store consumption) via multiple requests with unique session keys.

redhat
почти 10 лет назад

The session backends in Django before 1.4.21, 1.5.x through 1.6.x, 1.7.x before 1.7.9, and 1.8.x before 1.8.3 allows remote attackers to cause a denial of service (session store consumption) via multiple requests with unique session keys.

nvd
почти 10 лет назад

The session backends in Django before 1.4.21, 1.5.x through 1.6.x, 1.7.x before 1.7.9, and 1.8.x before 1.8.3 allows remote attackers to cause a denial of service (session store consumption) via multiple requests with unique session keys.

debian
почти 10 лет назад

The session backends in Django before 1.4.21, 1.5.x through 1.6.x, 1.7 ...

fstec
почти 10 лет назад

Уязвимость программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 94%
0.15813
Средний

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-770