Логотип exploitDog
product: "django"
Консоль
Логотип exploitDog

exploitDog

product: "django"
Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

4.25.05.15.22023202420252026202720282029

Недавние уязвимости Django

Количество 673

fstec логотип

BDU:2021-05215

около 4 лет назад

Уязвимость компонентов MultiPartParser, UploadedFile, FieldFile программной платформы для веб-приложений Django, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-xgxc-v2qg-chmh

около 4 лет назад

Directory Traversal in Django

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2021-28658

около 4 лет назад

In Django 2.2 before 2.2.20, 3.0 before 3.0.14, and 3.1 before 3.1.8, MultiPartParser allowed directory traversal via uploaded files with suitably crafted file names. Built-in upload handlers were not affected by this vulnerability.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2021-28658

около 4 лет назад

In Django 2.2 before 2.2.20, 3.0 before 3.0.14, and 3.1 before 3.1.8, ...

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2021-28658

около 4 лет назад

In Django 2.2 before 2.2.20, 3.0 before 3.0.14, and 3.1 before 3.1.8, MultiPartParser allowed directory traversal via uploaded files with suitably crafted file names. Built-in upload handlers were not affected by this vulnerability.

CVSS3: 5.3
EPSS: Низкий
redhat логотип

CVE-2021-28658

около 4 лет назад

In Django 2.2 before 2.2.20, 3.0 before 3.0.14, and 3.1 before 3.1.8, MultiPartParser allowed directory traversal via uploaded files with suitably crafted file names. Built-in upload handlers were not affected by this vulnerability.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2021-05276

около 4 лет назад

Уязвимость компонента MultiPartParser программной платформы для веб-приложений Django, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0947-1

больше 4 лет назад

Security update for python3

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0887-1

больше 4 лет назад

Security update for python36

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0886-1

больше 4 лет назад

Security update for python3

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2021-05215

Уязвимость компонентов MultiPartParser, UploadedFile, FieldFile программной платформы для веб-приложений Django, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 7.5
4%
Низкий
около 4 лет назад
github логотип
GHSA-xgxc-v2qg-chmh

Directory Traversal in Django

CVSS3: 5.3
2%
Низкий
около 4 лет назад
nvd логотип
CVE-2021-28658

In Django 2.2 before 2.2.20, 3.0 before 3.0.14, and 3.1 before 3.1.8, MultiPartParser allowed directory traversal via uploaded files with suitably crafted file names. Built-in upload handlers were not affected by this vulnerability.

CVSS3: 5.3
2%
Низкий
около 4 лет назад
debian логотип
CVE-2021-28658

In Django 2.2 before 2.2.20, 3.0 before 3.0.14, and 3.1 before 3.1.8, ...

CVSS3: 5.3
2%
Низкий
около 4 лет назад
ubuntu логотип
CVE-2021-28658

In Django 2.2 before 2.2.20, 3.0 before 3.0.14, and 3.1 before 3.1.8, MultiPartParser allowed directory traversal via uploaded files with suitably crafted file names. Built-in upload handlers were not affected by this vulnerability.

CVSS3: 5.3
2%
Низкий
около 4 лет назад
redhat логотип
CVE-2021-28658

In Django 2.2 before 2.2.20, 3.0 before 3.0.14, and 3.1 before 3.1.8, MultiPartParser allowed directory traversal via uploaded files with suitably crafted file names. Built-in upload handlers were not affected by this vulnerability.

CVSS3: 5.3
2%
Низкий
около 4 лет назад
fstec логотип
BDU:2021-05276

Уязвимость компонента MultiPartParser программной платформы для веб-приложений Django, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
2%
Низкий
около 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0947-1

Security update for python3

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0887-1

Security update for python36

0%
Низкий
больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0886-1

Security update for python3

0%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться