Логотип exploitDog
product: "django"
Консоль
Логотип exploitDog

exploitDog

product: "django"
Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

4.25.05.15.26.02023202420252026202720282029

Недавние уязвимости Django

Количество 751

github логотип

GHSA-g8xg-jgj6-49r3

почти 4 года назад

Django is vulnerable to Denial of Service attack in formset

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-p6m5-h7pp-v2x5

почти 4 года назад

Django Regex Algorithmic Complexity Causes Denial of Service

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-9xg7-gg9m-rmq9

почти 4 года назад

Django Admin Media Handler Vulnerable to Directory Traversal

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-r5cj-wv24-92p5

почти 4 года назад

Django cross-site request forgery (CSRF) vulnerability

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-54qj-48vx-cr9f

почти 4 года назад

Django Cross-site scripting (XSS) vulnerability

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-pjc8-j97x-hp3p

почти 4 года назад

** DISPUTED ** Cross-site request forgery (CSRF) vulnerability in the admin panel in Django 0.96 allows remote attackers to change passwords of arbitrary users via a request to admin/auth/user/1/password/. NOTE: this issue has been disputed by Debian, since product documentation includes a recommendation for a CSRF protection module that is included with the product. However, CVE considers this an issue because the default configuration does not use this module.

EPSS: Низкий
github логотип

GHSA-9v8h-57gv-qch6

почти 4 года назад

Django vulnerable to Denial of Service via i18n middleware component

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-mwv2-398h-v489

почти 4 года назад

Django Improper Access Control

EPSS: Низкий
github логотип

GHSA-qc99-g3wm-hgxr

почти 4 года назад

Django Arbitrary Code Execution

EPSS: Низкий
github логотип

GHSA-w24h-v9qh-8gxj

почти 4 года назад

SQL Injection in Django

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-g8xg-jgj6-49r3

Django is vulnerable to Denial of Service attack in formset

CVSS3: 5.3
0%
Низкий
почти 4 года назад
github логотип
GHSA-p6m5-h7pp-v2x5

Django Regex Algorithmic Complexity Causes Denial of Service

CVSS3: 7.5
6%
Низкий
почти 4 года назад
github логотип
GHSA-9xg7-gg9m-rmq9

Django Admin Media Handler Vulnerable to Directory Traversal

CVSS3: 7.5
1%
Низкий
почти 4 года назад
github логотип
GHSA-r5cj-wv24-92p5

Django cross-site request forgery (CSRF) vulnerability

CVSS3: 7.5
0%
Низкий
почти 4 года назад
github логотип
GHSA-54qj-48vx-cr9f

Django Cross-site scripting (XSS) vulnerability

CVSS3: 6.1
0%
Низкий
почти 4 года назад
github логотип
GHSA-pjc8-j97x-hp3p

** DISPUTED ** Cross-site request forgery (CSRF) vulnerability in the admin panel in Django 0.96 allows remote attackers to change passwords of arbitrary users via a request to admin/auth/user/1/password/. NOTE: this issue has been disputed by Debian, since product documentation includes a recommendation for a CSRF protection module that is included with the product. However, CVE considers this an issue because the default configuration does not use this module.

0%
Низкий
почти 4 года назад
github логотип
GHSA-9v8h-57gv-qch6

Django vulnerable to Denial of Service via i18n middleware component

CVSS3: 5.9
2%
Низкий
почти 4 года назад
github логотип
GHSA-mwv2-398h-v489

Django Improper Access Control

1%
Низкий
почти 4 года назад
github логотип
GHSA-qc99-g3wm-hgxr

Django Arbitrary Code Execution

1%
Низкий
почти 4 года назад
github логотип
GHSA-w24h-v9qh-8gxj

SQL Injection in Django

CVSS3: 9.8
1%
Низкий
почти 4 года назад

Уязвимостей на страницу


Поделиться