Описание
Уязвимость python-django
Наименование уязвимого пакета
python-django-bash-completion
python3-django
python3-django-doc
Пакет обновления
python-django-bash-completion-0:4.2.27-1.el7.noarch
python3-django-0:4.2.27-1.el7.noarch
python3-django-doc-0:4.2.27-1.el7.noarch
Версия уязвимого пакета младше
4.2.27
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) python-django Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.01.2026
CVE-2025-13372
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в python-django связанная с непринятием мер по защите структуры запроса sql. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
4.3 Medium
CVSS3
5 Medium
CVSS2