Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250624-06

Опубликовано: 24 июн. 2025
Источник: redos

Описание

Множественные уязвимости python3-django

Наименование уязвимого пакета

python3-django

Пакет обновления

python3-django-0:4.2.21-1.el7.noarch

Версия уязвимого пакета младше

4.2.21-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-django или Установить обновление для пакета(ов) python3-django

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.06.2025

CVE-2025-26699

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программной платформы для веб-приложений Django связана с недостаточной проверкой введенных пользователем данных в django.utils.text.wrap() и фильтре шаблонов wordwrap. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5 Medium

CVSS3

4 Medium

CVSS2

CVE-2025-32873

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программной платформы для веб-приложений Django связана с тем, что приложение не контролирует должным образом потребление внутренних ресурсов в функции django.utils.html.strip_tags(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2