Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-3982

Опубликовано: 20 мая 2015
Источник: redhat
CVSS2: 5.8

Описание

The session.flush function in the cached_db backend in Django 1.8.x before 1.8.2 does not properly flush the session, which allows remote attackers to hijack user sessions via an empty string in the session key.

Отчет

Not vulnerable. The 1.8 version of Django is not shipped in any Red Hat product.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux OpenStack Platform 5 (Icehouse)python-djangoNot affected
Red Hat Enterprise Linux OpenStack Platform 6 (Juno)python-djangoNot affected
Red Hat OpenStack Platform 4Django14Not affected
Red Hat Subscription Asset ManagerDjangoNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-613
https://bugzilla.redhat.com/show_bug.cgi?id=1221526django: incorrect session flushing in the cached_db backend

5.8 Medium

CVSS2

Связанные уязвимости

ubuntu
около 10 лет назад

The session.flush function in the cached_db backend in Django 1.8.x before 1.8.2 does not properly flush the session, which allows remote attackers to hijack user sessions via an empty string in the session key.

nvd
около 10 лет назад

The session.flush function in the cached_db backend in Django 1.8.x before 1.8.2 does not properly flush the session, which allows remote attackers to hijack user sessions via an empty string in the session key.

debian
около 10 лет назад

The session.flush function in the cached_db backend in Django 1.8.x be ...

CVSS3: 7.5
github
около 3 лет назад

Django allows user sessions hijacking via an empty string in the session key

5.8 Medium

CVSS2