Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x38m-486c-2wr9

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.6
CVSS3: 7.5

Описание

Denial-of-service possibility in logout() view by filling session store

The (1) contrib.sessions.backends.base.SessionBase.flush and (2) cache_db.SessionStore.flush functions in Django 1.7.x before 1.7.10, 1.4.x before 1.4.22, and possibly other versions create empty sessions in certain circumstances, which allows remote attackers to cause a denial of service (session store consumption) via unspecified vectors.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.7, < 1.7.10

1.7.10

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.4, < 1.4.22

1.4.22

EPSS

Процентиль: 83%
0.01997
Низкий

6.6 Medium

CVSS4

7.5 High

CVSS3

Связанные уязвимости

ubuntu
почти 10 лет назад

The (1) contrib.sessions.backends.base.SessionBase.flush and (2) cache_db.SessionStore.flush functions in Django 1.7.x before 1.7.10, 1.4.x before 1.4.22, and possibly other versions create empty sessions in certain circumstances, which allows remote attackers to cause a denial of service (session store consumption) via unspecified vectors.

redhat
почти 10 лет назад

The (1) contrib.sessions.backends.base.SessionBase.flush and (2) cache_db.SessionStore.flush functions in Django 1.7.x before 1.7.10, 1.4.x before 1.4.22, and possibly other versions create empty sessions in certain circumstances, which allows remote attackers to cause a denial of service (session store consumption) via unspecified vectors.

nvd
почти 10 лет назад

The (1) contrib.sessions.backends.base.SessionBase.flush and (2) cache_db.SessionStore.flush functions in Django 1.7.x before 1.7.10, 1.4.x before 1.4.22, and possibly other versions create empty sessions in certain circumstances, which allows remote attackers to cause a denial of service (session store consumption) via unspecified vectors.

debian
почти 10 лет назад

The (1) contrib.sessions.backends.base.SessionBase.flush and (2) cache ...

fstec
почти 10 лет назад

Уязвимость фреймворка для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 83%
0.01997
Низкий

6.6 Medium

CVSS4

7.5 High

CVSS3