Django — свободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC
Релизный цикл, информация об уязвимостях
График релизов
Количество 673
GHSA-mv8g-fhh6-6267
Django user with hardcoded password created when running tests on Oracle
GHSA-9cwg-mhxf-hh59
Django cross-site scripting (XSS) vulnerability via is_safe_url function
GHSA-crhm-qpjc-cm64
Django CSRF Protection Bypass
GHSA-rm2j-x595-q9cj
Django Vulnerable to Cache Poisoning
GHSA-wxg3-mfph-qg9w
Django Might Allow CSRF Requests via URL Verification
GHSA-c8c8-9472-w52h
Django Cross-site scripting Vulnerability
GHSA-vq3h-3q7v-9prw
Django Allows Open Redirects
GHSA-f7cm-ccfp-3q4r
Django Incorrectly Validates URLs
GHSA-rw75-m7gp-92m3
Django data leakage via querystring manipulation in admin
GHSA-625g-gx8c-xcmg
Django Middleware Enables Session Hijacking
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
---|---|---|---|---|
GHSA-mv8g-fhh6-6267 Django user with hardcoded password created when running tests on Oracle | CVSS3: 9.8 | 3% Низкий | около 3 лет назад | |
GHSA-9cwg-mhxf-hh59 Django cross-site scripting (XSS) vulnerability via is_safe_url function | CVSS3: 6.1 | 4% Низкий | около 3 лет назад | |
GHSA-crhm-qpjc-cm64 Django CSRF Protection Bypass | CVSS3: 7.5 | 7% Низкий | около 3 лет назад | |
GHSA-rm2j-x595-q9cj Django Vulnerable to Cache Poisoning | CVSS3: 7.5 | 1% Низкий | около 3 лет назад | |
GHSA-wxg3-mfph-qg9w Django Might Allow CSRF Requests via URL Verification | CVSS3: 7.5 | 1% Низкий | около 3 лет назад | |
GHSA-c8c8-9472-w52h Django Cross-site scripting Vulnerability | CVSS3: 6.1 | 13% Средний | около 3 лет назад | |
GHSA-vq3h-3q7v-9prw Django Allows Open Redirects | CVSS3: 7.5 | 1% Низкий | около 3 лет назад | |
GHSA-f7cm-ccfp-3q4r Django Incorrectly Validates URLs | CVSS3: 7.5 | 0% Низкий | около 3 лет назад | |
GHSA-rw75-m7gp-92m3 Django data leakage via querystring manipulation in admin | CVSS3: 5.3 | 0% Низкий | около 3 лет назад | |
GHSA-625g-gx8c-xcmg Django Middleware Enables Session Hijacking | CVSS3: 6.5 | 1% Низкий | около 3 лет назад |
Уязвимостей на страницу