Django — свободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC
Релизный цикл, информация об уязвимостях
График релизов
Количество 751
GHSA-59w8-4wm2-4xw8
Django Image Field Vulnerable to Image Decompression Bombs
GHSA-78vx-ggch-wghm
Django Allows Redirect via Data URL
GHSA-5h2q-4hrp-v9rr
Django vulnerable to Improper Restriction of Operations within the Bounds of a Memory Buffer
GHSA-2655-q453-22f9
Django Allows Arbitrary URL Generation
GHSA-vjjp-9r83-22rc
Django Directory Traversal via ssi template tag
GHSA-4c42-4rxm-x6qf
Django Denial of Service Vulnerability in the authentication framework
GHSA-46x4-9jmv-jc8p
Django Access Restrictions Bypass
GHSA-6565-fg86-6jcx
Django Cross-site Scripting Vulnerability
GHSA-6wgp-fwfm-mxp3
Django allows user sessions hijacking via an empty string in the session key
GHSA-6wcr-wcqm-3mfh
Django settings leak in date template filter
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
GHSA-59w8-4wm2-4xw8 Django Image Field Vulnerable to Image Decompression Bombs | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад | |
GHSA-78vx-ggch-wghm Django Allows Redirect via Data URL | CVSS3: 6.1 | 0% Низкий | больше 3 лет назад | |
GHSA-5h2q-4hrp-v9rr Django vulnerable to Improper Restriction of Operations within the Bounds of a Memory Buffer | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад | |
GHSA-2655-q453-22f9 Django Allows Arbitrary URL Generation | CVSS3: 7.5 | 4% Низкий | больше 3 лет назад | |
GHSA-vjjp-9r83-22rc Django Directory Traversal via ssi template tag | CVSS3: 8.6 | 1% Низкий | больше 3 лет назад | |
GHSA-4c42-4rxm-x6qf Django Denial of Service Vulnerability in the authentication framework | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад | |
GHSA-46x4-9jmv-jc8p Django Access Restrictions Bypass | CVSS3: 5.5 | 0% Низкий | больше 3 лет назад | |
GHSA-6565-fg86-6jcx Django Cross-site Scripting Vulnerability | CVSS3: 6.1 | 0% Низкий | больше 3 лет назад | |
GHSA-6wgp-fwfm-mxp3 Django allows user sessions hijacking via an empty string in the session key | CVSS3: 7.5 | 0% Низкий | больше 3 лет назад | |
GHSA-6wcr-wcqm-3mfh Django settings leak in date template filter | CVSS3: 2.8 | 3% Низкий | больше 3 лет назад |
Уязвимостей на страницу