Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250127-01

Опубликовано: 27 янв. 2025
Источник: redos

Описание

Множественные уязвимости python3-django

Наименование уязвимого пакета

python3-django

Пакет обновления

python3-django-0:4.2.17-1.el7.noarch

Версия уязвимого пакета младше

4.2.17-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-django или Установить обновление для пакета(ов) python3-django

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

27.01.2025

CVE-2024-53907

Идентификатор БДУ ФСТЭК России:

BDU:2024-11394

Описание уязвимости:

Уязвимость функции strip_tags() модуля django.utils.html программной платформы для веб-приложений Django связана с неограниченным распределением ресурсов в результате некорректного экранирования HTML-символов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных HTML-сущностей

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-53908

Идентификатор БДУ ФСТЭК России:

BDU:2024-10874

Описание уязвимости:

Уязвимость класса django.db.models.fields.json.HasKey программной платформы для веб-приложений Django связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный SQL-код путём отправки специально сформированного запроса

9.1 Critical

CVSS3

9.4 Critical

CVSS2