Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251106-04

Опубликовано: 06 нояб. 2025
Источник: redos

Описание

Множественные уязвимости python3-django

Наименование уязвимого пакета

python3-django

Пакет обновления

python3-django-0:4.2.25-1.el7.noarch

Версия уязвимого пакета младше

4.2.25-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-django или Установить обновление для пакета(ов) python3-django

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

06.11.2025

CVE-2025-59682

Идентификатор БДУ ФСТЭК России:

BDU:2025-12661

Описание уязвимости:

Уязвимость функции django.utils.archive.extract() программной платформы для веб-приложений Django связана с ошибками механизма обработки относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасност

3.1 Low

CVSS3

2.1 Low

CVSS2

CVE-2025-59681

Идентификатор БДУ ФСТЭК России:

BDU:2025-12461

Описание уязвимости:

Уязвимость методов QuerySet.annotate(), QuerySet.alias(), QuerySet.aggregate(), and QuerySet.extra() программной платформы для веб-приложений Django связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на конфиденциальность и целостность защищаемой информации путем отправки специально сформированного SQL-запроса

7.1 High

CVSS3

5.6 Medium

CVSS2