Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rxjp-mfm9-w4wr

Опубликовано: 04 июн. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Path Traversal in Django

In Django 2.2 before 2.2.21, 3.1 before 3.1.9, and 3.2 before 3.2.1, MultiPartParser, UploadedFile, and FieldFile allowed directory traversal via uploaded files with suitably crafted file names.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 2.2, < 2.2.21

2.2.21

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 3.0, < 3.1.9

3.1.9

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 3.2, < 3.2.1

3.2.1

EPSS

Процентиль: 88%
0.04357
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22
CWE-434

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

In Django 2.2 before 2.2.21, 3.1 before 3.1.9, and 3.2 before 3.2.1, MultiPartParser, UploadedFile, and FieldFile allowed directory traversal via uploaded files with suitably crafted file names.

CVSS3: 7.5
redhat
около 4 лет назад

In Django 2.2 before 2.2.21, 3.1 before 3.1.9, and 3.2 before 3.2.1, MultiPartParser, UploadedFile, and FieldFile allowed directory traversal via uploaded files with suitably crafted file names.

CVSS3: 7.5
nvd
около 4 лет назад

In Django 2.2 before 2.2.21, 3.1 before 3.1.9, and 3.2 before 3.2.1, MultiPartParser, UploadedFile, and FieldFile allowed directory traversal via uploaded files with suitably crafted file names.

CVSS3: 7.5
debian
около 4 лет назад

In Django 2.2 before 2.2.21, 3.1 before 3.1.9, and 3.2 before 3.2.1, M ...

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость компонентов MultiPartParser, UploadedFile, FieldFile программной платформы для веб-приложений Django, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 88%
0.04357
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22
CWE-434