Описание
Множественные уязвимости python3-django
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета python3-django или Установить обновление для пакета(ов) python3-django
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
06.11.2025
CVE-2025-59682
Идентификатор БДУ ФСТЭК России:
BDU:2025-12661Описание уязвимости:
Уязвимость функции django.utils.archive.extract() программной платформы для веб-приложений Django связана с ошибками механизма обработки относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасност
3.1 Low
CVSS3
2.1 Low
CVSS2
CVE-2025-59681
Идентификатор БДУ ФСТЭК России:
BDU:2025-12461Описание уязвимости:
Уязвимость методов QuerySet.annotate(), QuerySet.alias(), QuerySet.aggregate(), and QuerySet.extra() программной платформы для веб-приложений Django связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на конфиденциальность и целостность защищаемой информации путем отправки специально сформированного SQL-запроса
7.1 High
CVSS3
5.6 Medium
CVSS2