Логотип exploitDog
product: "django"
Консоль
Логотип exploitDog

exploitDog

product: "django"
Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

4.25.05.15.22023202420252026202720282029

Недавние уязвимости Django

Количество 679

github логотип

GHSA-9xg7-gg9m-rmq9

больше 3 лет назад

Django Admin Media Handler Vulnerable to Directory Traversal

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-r5cj-wv24-92p5

больше 3 лет назад

Django cross-site request forgery (CSRF) vulnerability

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-54qj-48vx-cr9f

больше 3 лет назад

Django Cross-site scripting (XSS) vulnerability

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-pjc8-j97x-hp3p

больше 3 лет назад

** DISPUTED ** Cross-site request forgery (CSRF) vulnerability in the admin panel in Django 0.96 allows remote attackers to change passwords of arbitrary users via a request to admin/auth/user/1/password/. NOTE: this issue has been disputed by Debian, since product documentation includes a recommendation for a CSRF protection module that is included with the product. However, CVE considers this an issue because the default configuration does not use this module.

EPSS: Низкий
github логотип

GHSA-9v8h-57gv-qch6

больше 3 лет назад

Django vulnerable to Denial of Service via i18n middleware component

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-qc99-g3wm-hgxr

больше 3 лет назад

Django Arbitrary Code Execution

EPSS: Низкий
github логотип

GHSA-mwv2-398h-v489

больше 3 лет назад

Django Improper Access Control

EPSS: Низкий
github логотип

GHSA-2gwj-7jmv-h26r

больше 3 лет назад

SQL Injection in Django

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-w24h-v9qh-8gxj

больше 3 лет назад

SQL Injection in Django

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2022-28347

больше 3 лет назад

A SQL injection issue was discovered in QuerySet.explain() in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. This occurs by passing a crafted dictionary (with dictionary expansion) as the **options argument, and placing the injection payload in an option name.

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-9xg7-gg9m-rmq9

Django Admin Media Handler Vulnerable to Directory Traversal

CVSS3: 7.5
2%
Низкий
больше 3 лет назад
github логотип
GHSA-r5cj-wv24-92p5

Django cross-site request forgery (CSRF) vulnerability

CVSS3: 7.5
0%
Низкий
больше 3 лет назад
github логотип
GHSA-54qj-48vx-cr9f

Django Cross-site scripting (XSS) vulnerability

CVSS3: 6.1
0%
Низкий
больше 3 лет назад
github логотип
GHSA-pjc8-j97x-hp3p

** DISPUTED ** Cross-site request forgery (CSRF) vulnerability in the admin panel in Django 0.96 allows remote attackers to change passwords of arbitrary users via a request to admin/auth/user/1/password/. NOTE: this issue has been disputed by Debian, since product documentation includes a recommendation for a CSRF protection module that is included with the product. However, CVE considers this an issue because the default configuration does not use this module.

0%
Низкий
больше 3 лет назад
github логотип
GHSA-9v8h-57gv-qch6

Django vulnerable to Denial of Service via i18n middleware component

CVSS3: 5.9
2%
Низкий
больше 3 лет назад
github логотип
GHSA-qc99-g3wm-hgxr

Django Arbitrary Code Execution

1%
Низкий
больше 3 лет назад
github логотип
GHSA-mwv2-398h-v489

Django Improper Access Control

1%
Низкий
больше 3 лет назад
github логотип
GHSA-2gwj-7jmv-h26r

SQL Injection in Django

CVSS3: 9.8
2%
Низкий
больше 3 лет назад
github логотип
GHSA-w24h-v9qh-8gxj

SQL Injection in Django

CVSS3: 9.8
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-28347

A SQL injection issue was discovered in QuerySet.explain() in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. This occurs by passing a crafted dictionary (with dictionary expansion) as the **options argument, and placing the injection payload in an option name.

CVSS3: 9.8
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться