Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qrw5-5h28-6cmg

Опубликовано: 16 окт. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Django denial-of-service vulnerability in internationalized URLs

In Django 3.2 before 3.2.16, 4.0 before 4.0.8, and 4.1 before 4.1.2, internationalized URLs were subject to a potential denial of service attack via the locale parameter, which is treated as a regular expression.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 3.2, < 3.2.16

3.2.16

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 4.0, < 4.0.8

4.0.8

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 4.1, < 4.1.2

4.1.2

EPSS

Процентиль: 90%
0.06166
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

In Django 3.2 before 3.2.16, 4.0 before 4.0.8, and 4.1 before 4.1.2, internationalized URLs were subject to a potential denial of service attack via the locale parameter, which is treated as a regular expression.

CVSS3: 7.5
redhat
больше 2 лет назад

In Django 3.2 before 3.2.16, 4.0 before 4.0.8, and 4.1 before 4.1.2, internationalized URLs were subject to a potential denial of service attack via the locale parameter, which is treated as a regular expression.

CVSS3: 7.5
nvd
больше 2 лет назад

In Django 3.2 before 3.2.16, 4.0 before 4.0.8, and 4.1 before 4.1.2, internationalized URLs were subject to a potential denial of service attack via the locale parameter, which is treated as a regular expression.

CVSS3: 7.5
debian
больше 2 лет назад

In Django 3.2 before 3.2.16, 4.0 before 4.0.8, and 4.1 before 4.1.2, i ...

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость программной платформы для веб-приложений Django, связанная с недостаточной обработкой регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 90%
0.06166
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-1333