Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220204-01

Опубликовано: 04 фев. 2022
Источник: redos

Описание

Уязвимость фреймворка Django

Наименование уязвимого пакета

python3-django

Пакет обновления

python3-django-0:3.2.12-1.el7.noarch

Версия уязвимого пакета младше

3.2.12-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Django или Установить обновление для пакета(ов) Django

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

04.02.2022

CVE-2022-22818

Идентификатор БДУ ФСТЭК России:

BDU:2022-00584

Описание уязвимости:

Уязвимость фреймворка для веб-приложений Django, связана с недостаточной очисткой пользовательских данных при отображении информации через тег {% debug %} . Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, заставить жертву перейти по специально созданной ссылке и выполнить произвольный код HTML и скрипт в браузере пользователя в контексте уязвимого веб-сайта

6.1 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2022-23833

Идентификатор БДУ ФСТЭК России:

BDU:2022-00585

Описание уязвимости:

Уязвимость фреймворка для веб-приложений Django, связана с бесконечным циклом при разборе файлов . Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, загрузить специально созданный файл на сервер, использовать все доступные системные ресурсы и вызвать условия отказа в обслуживании

5.9 Medium

CVSS3

5.4 Medium

CVSS2