Логотип exploitDog
product: "django"
Консоль
Логотип exploitDog

exploitDog

product: "django"
Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

4.25.05.15.22023202420252026202720282029

Недавние уязвимости Django

Количество 673

redhat логотип

CVE-2020-24583

почти 5 лет назад

An issue was discovered in Django 2.2 before 2.2.16, 3.0 before 3.0.10, and 3.1 before 3.1.1 (when Python 3.7+ is used). FILE_UPLOAD_DIRECTORY_PERMISSIONS mode was not applied to intermediate-level directories created in the process of uploading files. It was also not applied to intermediate-level collected static directories when using the collectstatic management command.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2020-24584

почти 5 лет назад

An issue was discovered in Django 2.2 before 2.2.16, 3.0 before 3.0.10, and 3.1 before 3.1.1 (when Python 3.7+ is used). The intermediate-level directories of the filesystem cache had the system's standard umask rather than 0o077.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2021-00936

почти 5 лет назад

Уязвимость реализации режима FILE_UPLOAD_DIRECTORY_PERMISSIONS программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2021-00881

почти 5 лет назад

Уязвимость программной платформы для веб-приложений Django, связанная с связана с неправильными настройками прав доступа по умолчанию, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2021-00780

около 5 лет назад

Уязвимость библиотеки Django, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2021-00719

около 5 лет назад

Уязвимость реализации функции ForeignKeyRawIdWidget библиотеки Django, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS2: 4.3
EPSS: Низкий
github логотип

GHSA-2m34-jcjv-45xf

около 5 лет назад

XSS in Django

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-wpjr-j57x-wxfw

около 5 лет назад

Data leakage via cache key collision in Django

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-3gh2-xw74-jmcw

около 5 лет назад

SQL injection in Django

CVSS3: 8.8
EPSS: Средний
nvd логотип

CVE-2020-13596

около 5 лет назад

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. Query parameters generated by the Django admin ForeignKeyRawIdWidget were not properly URL encoded, leading to a possibility of an XSS attack.

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2020-24583

An issue was discovered in Django 2.2 before 2.2.16, 3.0 before 3.0.10, and 3.1 before 3.1.1 (when Python 3.7+ is used). FILE_UPLOAD_DIRECTORY_PERMISSIONS mode was not applied to intermediate-level directories created in the process of uploading files. It was also not applied to intermediate-level collected static directories when using the collectstatic management command.

CVSS3: 7.5
3%
Низкий
почти 5 лет назад
redhat логотип
CVE-2020-24584

An issue was discovered in Django 2.2 before 2.2.16, 3.0 before 3.0.10, and 3.1 before 3.1.1 (when Python 3.7+ is used). The intermediate-level directories of the filesystem cache had the system's standard umask rather than 0o077.

CVSS3: 7.5
2%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-00936

Уязвимость реализации режима FILE_UPLOAD_DIRECTORY_PERMISSIONS программной платформы для веб-приложений Django, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
3%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-00881

Уязвимость программной платформы для веб-приложений Django, связанная с связана с неправильными настройками прав доступа по умолчанию, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
2%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-00780

Уязвимость библиотеки Django, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.9
9%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-00719

Уязвимость реализации функции ForeignKeyRawIdWidget библиотеки Django, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS2: 4.3
1%
Низкий
около 5 лет назад
github логотип
GHSA-2m34-jcjv-45xf

XSS in Django

CVSS3: 6.1
1%
Низкий
около 5 лет назад
github логотип
GHSA-wpjr-j57x-wxfw

Data leakage via cache key collision in Django

CVSS3: 5.9
9%
Низкий
около 5 лет назад
github логотип
GHSA-3gh2-xw74-jmcw

SQL injection in Django

CVSS3: 8.8
58%
Средний
около 5 лет назад
nvd логотип
CVE-2020-13596

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. Query parameters generated by the Django admin ForeignKeyRawIdWidget were not properly URL encoded, leading to a possibility of an XSS attack.

CVSS3: 6.1
1%
Низкий
около 5 лет назад

Уязвимостей на страницу


Поделиться