Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230621-01

Опубликовано: 21 июн. 2023
Источник: redos

Описание

Уязвимость Django

Наименование уязвимого пакета

python3-django

Пакет обновления

python3-django-0:3.2.13-2.el7.noarch

Версия уязвимого пакета младше

3.2.13-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-django или Установить обновление для пакета(ов) python3-django

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

21.06.2023

CVE-2023-31047

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость фреймворка для веб-приложений Django связана с тем, что приложение не выполняет проверку файлов при использовании одного поля формы для загрузки нескольких файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, загрузить вредоносный файл и запустить его на сервере.

9.8 Critical

CVSS3

10 Critical

CVSS2