Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-41323

Опубликовано: 16 окт. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

In Django 3.2 before 3.2.16, 4.0 before 4.0.8, and 4.1 before 4.1.2, internationalized URLs were subject to a potential denial of service attack via the locale parameter, which is treated as a regular expression.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:djangoproject:django:*:*:*:*:*:*:*:*
Версия от 3.2 (включая) до 3.2.16 (исключая)
cpe:2.3:a:djangoproject:django:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.0.8 (исключая)
cpe:2.3:a:djangoproject:django:*:*:*:*:*:*:*:*
Версия от 4.1 (включая) до 4.1.2 (исключая)

EPSS

Процентиль: 90%
0.06166
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-1333

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

In Django 3.2 before 3.2.16, 4.0 before 4.0.8, and 4.1 before 4.1.2, internationalized URLs were subject to a potential denial of service attack via the locale parameter, which is treated as a regular expression.

CVSS3: 7.5
redhat
больше 2 лет назад

In Django 3.2 before 3.2.16, 4.0 before 4.0.8, and 4.1 before 4.1.2, internationalized URLs were subject to a potential denial of service attack via the locale parameter, which is treated as a regular expression.

CVSS3: 7.5
debian
больше 2 лет назад

In Django 3.2 before 3.2.16, 4.0 before 4.0.8, and 4.1 before 4.1.2, i ...

CVSS3: 7.5
github
больше 2 лет назад

Django denial-of-service vulnerability in internationalized URLs

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость программной платформы для веб-приложений Django, связанная с недостаточной обработкой регулярных выражений, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 90%
0.06166
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-1333