Логотип exploitDog
product: "django"
Консоль
Логотип exploitDog

exploitDog

product: "django"
Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

4.25.05.15.26.02023202420252026202720282029

Недавние уязвимости Django

Количество 775

debian логотип

CVE-2022-23833

около 4 лет назад

An issue was discovered in MultiPartParser in Django 2.2 before 2.2.27 ...

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2022-22818

около 4 лет назад

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2 does not properly encode the current context. This may lead to XSS.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2022-22818

около 4 лет назад

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3 ...

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2022-23833

около 4 лет назад

An issue was discovered in MultiPartParser in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2. Passing certain inputs to multipart forms could result in an infinite loop when parsing files.

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2022-22818

около 4 лет назад

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2 does not properly encode the current context. This may lead to XSS.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2022-22818

около 4 лет назад

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2 does not properly encode the current context. This may lead to XSS.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2022-23833

около 4 лет назад

An issue was discovered in MultiPartParser in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2. Passing certain inputs to multipart forms could result in an infinite loop when parsing files.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-00584

около 4 лет назад

Уязвимость фреймворка для веб-приложений Django, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2022-00585

около 4 лет назад

Уязвимость фреймворка для веб-приложений Django, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю выполнить отказ в обслуживании

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-8c5j-9r9f-c6w8

около 4 лет назад

Information disclosure in Django

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2022-23833

An issue was discovered in MultiPartParser in Django 2.2 before 2.2.27 ...

CVSS3: 7.5
4%
Низкий
около 4 лет назад
nvd логотип
CVE-2022-22818

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2 does not properly encode the current context. This may lead to XSS.

CVSS3: 6.1
1%
Низкий
около 4 лет назад
debian логотип
CVE-2022-22818

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3 ...

CVSS3: 6.1
1%
Низкий
около 4 лет назад
ubuntu логотип
CVE-2022-23833

An issue was discovered in MultiPartParser in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2. Passing certain inputs to multipart forms could result in an infinite loop when parsing files.

CVSS3: 7.5
4%
Низкий
около 4 лет назад
ubuntu логотип
CVE-2022-22818

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2 does not properly encode the current context. This may lead to XSS.

CVSS3: 6.1
1%
Низкий
около 4 лет назад
redhat логотип
CVE-2022-22818

The {% debug %} template tag in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2 does not properly encode the current context. This may lead to XSS.

CVSS3: 6.1
1%
Низкий
около 4 лет назад
redhat логотип
CVE-2022-23833

An issue was discovered in MultiPartParser in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2. Passing certain inputs to multipart forms could result in an infinite loop when parsing files.

CVSS3: 7.5
4%
Низкий
около 4 лет назад
fstec логотип
BDU:2022-00584

Уязвимость фреймворка для веб-приложений Django, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга

CVSS3: 6.1
1%
Низкий
около 4 лет назад
fstec логотип
BDU:2022-00585

Уязвимость фреймворка для веб-приложений Django, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю выполнить отказ в обслуживании

CVSS3: 5.9
4%
Низкий
около 4 лет назад
github логотип
GHSA-8c5j-9r9f-c6w8

Information disclosure in Django

CVSS3: 7.5
0%
Низкий
около 4 лет назад

Уязвимостей на страницу


Поделиться