Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-5143

Опубликовано: 08 июл. 2015
Источник: redhat
CVSS2: 5

Описание

The session backends in Django before 1.4.21, 1.5.x through 1.6.x, 1.7.x before 1.7.9, and 1.8.x before 1.8.3 allows remote attackers to cause a denial of service (session store consumption) via multiple requests with unique session keys.

A flaw was found in the Django session backend, which could allow an unauthenticated attacker to create session records in the configured session store, causing a denial of service by filling up the session store.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux OpenStack Platform 7 (Kilo)python-djangoNot affected
Red Hat Subscription Asset ManagerDjangoWill not fix
Red Hat Enterprise Linux OpenStack Platform 5.0 (Icehouse) for RHEL 6python-djangoFixedRHSA-2015:168625.08.2015
Red Hat Enterprise Linux OpenStack Platform 5.0 (Icehouse) for RHEL 7python-djangoFixedRHSA-2015:168625.08.2015
Red Hat Enterprise Linux OpenStack Platform 6.0 (Juno) for RHEL 7python-djangoFixedRHSA-2015:167824.08.2015

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1239010Django: possible DoS by filling session store

5 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 10 лет назад

The session backends in Django before 1.4.21, 1.5.x through 1.6.x, 1.7.x before 1.7.9, and 1.8.x before 1.8.3 allows remote attackers to cause a denial of service (session store consumption) via multiple requests with unique session keys.

nvd
почти 10 лет назад

The session backends in Django before 1.4.21, 1.5.x through 1.6.x, 1.7.x before 1.7.9, and 1.8.x before 1.8.3 allows remote attackers to cause a denial of service (session store consumption) via multiple requests with unique session keys.

debian
почти 10 лет назад

The session backends in Django before 1.4.21, 1.5.x through 1.6.x, 1.7 ...

CVSS3: 7.5
github
почти 6 лет назад

Django Denial-of-service by filling session store

fstec
почти 10 лет назад

Уязвимость программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

5 Medium

CVSS2