Django — свободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC
Релизный цикл, информация об уязвимостях
График релизов
Количество 751
GHSA-fp6p-5xvw-m74f
Django User Enumeration Vulnerability
GHSA-pw27-w7w4-9qc7
Django XSS Vulnerability
GHSA-cqf7-ff9h-7967
Django ReDoS in validators.URLValidator
GHSA-q5qw-4364-5hhm
Django Vulnerable to HTTP Response Splitting Attack
GHSA-pgxh-wfw4-jx2v
Django denial of service via empty session record creation
GHSA-3f2c-jm6v-cr35
Django DNS Rebinding Vulnerability
GHSA-mv8g-fhh6-6267
Django user with hardcoded password created when running tests on Oracle
GHSA-9cwg-mhxf-hh59
Django cross-site scripting (XSS) vulnerability via is_safe_url function
GHSA-crhm-qpjc-cm64
Django CSRF Protection Bypass
GHSA-wxg3-mfph-qg9w
Django Might Allow CSRF Requests via URL Verification
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
GHSA-fp6p-5xvw-m74f Django User Enumeration Vulnerability | CVSS3: 3.1 | 1% Низкий | больше 3 лет назад | |
GHSA-pw27-w7w4-9qc7 Django XSS Vulnerability | CVSS3: 7.4 | 1% Низкий | больше 3 лет назад | |
GHSA-cqf7-ff9h-7967 Django ReDoS in validators.URLValidator | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад | |
GHSA-q5qw-4364-5hhm Django Vulnerable to HTTP Response Splitting Attack | CVSS3: 7.5 | 2% Низкий | больше 3 лет назад | |
GHSA-pgxh-wfw4-jx2v Django denial of service via empty session record creation | CVSS3: 7.5 | 5% Низкий | больше 3 лет назад | |
GHSA-3f2c-jm6v-cr35 Django DNS Rebinding Vulnerability | CVSS3: 8.1 | 3% Низкий | больше 3 лет назад | |
GHSA-mv8g-fhh6-6267 Django user with hardcoded password created when running tests on Oracle | CVSS3: 9.8 | 2% Низкий | больше 3 лет назад | |
GHSA-9cwg-mhxf-hh59 Django cross-site scripting (XSS) vulnerability via is_safe_url function | CVSS3: 6.1 | 4% Низкий | больше 3 лет назад | |
GHSA-crhm-qpjc-cm64 Django CSRF Protection Bypass | CVSS3: 7.5 | 4% Низкий | больше 3 лет назад | |
GHSA-wxg3-mfph-qg9w Django Might Allow CSRF Requests via URL Verification | CVSS3: 7.5 | 1% Низкий | больше 3 лет назад |
Уязвимостей на страницу