Описание
Уязвимость python3-werkzeug
Наименование уязвимого пакета
python3-werkzeug
Пакет обновления
python3-werkzeug-0:3.0.6-1.el7.noarch
Версия уязвимого пакета младше
3.0.6-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета python3-werkzeug или Установить обновление для пакета(ов) python3-werkzeug
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
12.02.2025
CVE-2024-45679
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотеки веб-приложения WSGI Werkzeug связана с тем,что приложение не контролирует должным образом потребление внутренних ресурсов в werkzeug.formparser.MultiPartParser. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2