Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-2316

Опубликовано: 18 мар. 2015
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Описание

The utils.html.strip_tags function in Django 1.6.x before 1.6.11, 1.7.x before 1.7.7, and 1.8.x before 1.8c1, when using certain versions of Python, allows remote attackers to cause a denial of service (infinite loop) by increasing the length of the input string.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux OpenStack Platform 5 (Icehouse)python-djangoFix deferred
Red Hat Enterprise Linux OpenStack Platform 6 (Juno)python-djangoFix deferred
Red Hat OpenStack Platform 4Django14Not affected
Red Hat Subscription Asset ManagerDjangoNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-835
https://bugzilla.redhat.com/show_bug.cgi?id=1202809Django: possible denial of service in strip_tags()

EPSS

Процентиль: 84%
0.0227
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
около 10 лет назад

The utils.html.strip_tags function in Django 1.6.x before 1.6.11, 1.7.x before 1.7.7, and 1.8.x before 1.8c1, when using certain versions of Python, allows remote attackers to cause a denial of service (infinite loop) by increasing the length of the input string.

nvd
около 10 лет назад

The utils.html.strip_tags function in Django 1.6.x before 1.6.11, 1.7.x before 1.7.7, and 1.8.x before 1.8c1, when using certain versions of Python, allows remote attackers to cause a denial of service (infinite loop) by increasing the length of the input string.

debian
около 10 лет назад

The utils.html.strip_tags function in Django 1.6.x before 1.6.11, 1.7. ...

CVSS3: 7.5
github
около 3 лет назад

Django Denial-of-service possibility with strip_tags

EPSS

Процентиль: 84%
0.0227
Низкий

4.3 Medium

CVSS2