Логотип exploitDog
product: "django"
Консоль
Логотип exploitDog

exploitDog

product: "django"
Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

4.25.05.15.22023202420252026202720282029

Недавние уязвимости Django

Количество 673

github логотип

GHSA-m9g8-fxxm-xg86

6 месяцев назад

Django SQL injection in HasKey(lhs, rhs) on Oracle

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2024-53908

6 месяцев назад

An issue was discovered in Django 5.1 before 5.1.4, 5.0 before 5.0.10, ...

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2024-53908

6 месяцев назад

An issue was discovered in Django 5.1 before 5.1.4, 5.0 before 5.0.10, and 4.2 before 4.2.17. Direct usage of the django.db.models.fields.json.HasKey lookup, when an Oracle database is used, is subject to SQL injection if untrusted data is used as an lhs value. (Applications that use the jsonfield.has_key lookup via __ are unaffected.)

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2024-53908

6 месяцев назад

An issue was discovered in Django 5.1 before 5.1.4, 5.0 before 5.0.10, and 4.2 before 4.2.17. Direct usage of the django.db.models.fields.json.HasKey lookup, when an Oracle database is used, is subject to SQL injection if untrusted data is used as an lhs value. (Applications that use the jsonfield.has_key lookup via __ are unaffected.)

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2024-53908

7 месяцев назад

An issue was discovered in Django 5.1 before 5.1.4, 5.0 before 5.0.10, and 4.2 before 4.2.17. Direct usage of the django.db.models.fields.json.HasKey lookup, when an Oracle database is used, is subject to SQL injection if untrusted data is used as an lhs value. (Applications that use the jsonfield.has_key lookup via __ are unaffected.)

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2024-10874

7 месяцев назад

Уязвимость класса django.db.models.fields.json.HasKey программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный SQL-код

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2024-11394

7 месяцев назад

Уязвимость функции strip_tags() модуля django.utils.html программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-5hgc-2vfp-mqvc

8 месяцев назад

Django vulnerable to denial-of-service attack via the urlize() and urlizetrunc() template filters

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-rrqc-c2jx-6jgv

8 месяцев назад

Django allows enumeration of user e-mail addresses

CVSS3: 3.7
EPSS: Низкий
debian логотип

CVE-2024-45231

8 месяцев назад

An issue was discovered in Django v5.1.1, v5.0.9, and v4.2.16. The dja ...

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-m9g8-fxxm-xg86

Django SQL injection in HasKey(lhs, rhs) on Oracle

CVSS3: 9.8
0%
Низкий
6 месяцев назад
debian логотип
CVE-2024-53908

An issue was discovered in Django 5.1 before 5.1.4, 5.0 before 5.0.10, ...

CVSS3: 9.8
0%
Низкий
6 месяцев назад
nvd логотип
CVE-2024-53908

An issue was discovered in Django 5.1 before 5.1.4, 5.0 before 5.0.10, and 4.2 before 4.2.17. Direct usage of the django.db.models.fields.json.HasKey lookup, when an Oracle database is used, is subject to SQL injection if untrusted data is used as an lhs value. (Applications that use the jsonfield.has_key lookup via __ are unaffected.)

CVSS3: 9.8
0%
Низкий
6 месяцев назад
ubuntu логотип
CVE-2024-53908

An issue was discovered in Django 5.1 before 5.1.4, 5.0 before 5.0.10, and 4.2 before 4.2.17. Direct usage of the django.db.models.fields.json.HasKey lookup, when an Oracle database is used, is subject to SQL injection if untrusted data is used as an lhs value. (Applications that use the jsonfield.has_key lookup via __ are unaffected.)

CVSS3: 9.8
0%
Низкий
6 месяцев назад
redhat логотип
CVE-2024-53908

An issue was discovered in Django 5.1 before 5.1.4, 5.0 before 5.0.10, and 4.2 before 4.2.17. Direct usage of the django.db.models.fields.json.HasKey lookup, when an Oracle database is used, is subject to SQL injection if untrusted data is used as an lhs value. (Applications that use the jsonfield.has_key lookup via __ are unaffected.)

CVSS3: 9.1
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2024-10874

Уязвимость класса django.db.models.fields.json.HasKey программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный SQL-код

CVSS3: 9.1
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2024-11394

Уязвимость функции strip_tags() модуля django.utils.html программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
7 месяцев назад
github логотип
GHSA-5hgc-2vfp-mqvc

Django vulnerable to denial-of-service attack via the urlize() and urlizetrunc() template filters

CVSS3: 5.3
0%
Низкий
8 месяцев назад
github логотип
GHSA-rrqc-c2jx-6jgv

Django allows enumeration of user e-mail addresses

CVSS3: 3.7
0%
Низкий
8 месяцев назад
debian логотип
CVE-2024-45231

An issue was discovered in Django v5.1.1, v5.0.9, and v4.2.16. The dja ...

CVSS3: 5.3
0%
Низкий
8 месяцев назад

Уязвимостей на страницу


Поделиться