Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jhjg-w2cp-5j44

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Django DoS in django.views.static.serve

The django.views.static.serve view in Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 reads files an entire line at a time, which allows remote attackers to cause a denial of service (memory consumption) via a long line in a file.

Ссылки

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

< 1.4.18

1.4.18

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.6, < 1.6.10

1.6.10

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.7, < 1.7.3

1.7.3

EPSS

Процентиль: 92%
0.08824
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

ubuntu
больше 10 лет назад

The django.views.static.serve view in Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 reads files an entire line at a time, which allows remote attackers to cause a denial of service (memory consumption) via a long line in a file.

redhat
больше 10 лет назад

The django.views.static.serve view in Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 reads files an entire line at a time, which allows remote attackers to cause a denial of service (memory consumption) via a long line in a file.

nvd
больше 10 лет назад

The django.views.static.serve view in Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 reads files an entire line at a time, which allows remote attackers to cause a denial of service (memory consumption) via a long line in a file.

debian
больше 10 лет назад

The django.views.static.serve view in Django before 1.4.18, 1.6.x befo ...

EPSS

Процентиль: 92%
0.08824
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-400