Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

5.26.020252026202720282029

Недавние уязвимости Django

Количество 877

fstec логотип

BDU:2023-09092

почти 4 года назад

Уязвимость программной платформы для веб-приложений Django, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-p64x-8rxx-wf6q

около 4 лет назад

Django `Trunc()` and `Extract()` database functions vulnerable to SQL Injection

CVSS3: 9.8
EPSS: Высокий
nvd логотип

CVE-2022-34265

около 4 лет назад

An issue was discovered in Django 3.2 before 3.2.14 and 4.0 before 4.0.6. The Trunc() and Extract() database functions are subject to SQL injection if untrusted data is used as a kind/lookup_name value. Applications that constrain the lookup name and kind choice to a known safe list are unaffected.

CVSS3: 9.8
EPSS: Высокий
debian логотип

CVE-2022-34265

около 4 лет назад

An issue was discovered in Django 3.2 before 3.2.14 and 4.0 before 4.0 ...

CVSS3: 9.8
EPSS: Высокий
ubuntu логотип

CVE-2022-34265

около 4 лет назад

An issue was discovered in Django 3.2 before 3.2.14 and 4.0 before 4.0.6. The Trunc() and Extract() database functions are subject to SQL injection if untrusted data is used as a kind/lookup_name value. Applications that constrain the lookup name and kind choice to a known safe list are unaffected.

CVSS3: 9.8
EPSS: Высокий
redhat логотип

CVE-2022-34265

около 4 лет назад

An issue was discovered in Django 3.2 before 3.2.14 and 4.0 before 4.0.6. The Trunc() and Extract() database functions are subject to SQL injection if untrusted data is used as a kind/lookup_name value. Applications that constrain the lookup name and kind choice to a known safe list are unaffected.

CVSS3: 9.8
EPSS: Высокий
github логотип

GHSA-59w8-4wm2-4xw8

около 4 лет назад

Django Image Field Vulnerable to Image Decompression Bombs

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-5h2q-4hrp-v9rr

около 4 лет назад

Django vulnerable to Improper Restriction of Operations within the Bounds of a Memory Buffer

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-78vx-ggch-wghm

около 4 лет назад

Django Allows Redirect via Data URL

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-2655-q453-22f9

около 4 лет назад

Django Allows Arbitrary URL Generation

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2023-09092

Уязвимость программной платформы для веб-приложений Django, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.8
1%
Низкий
почти 4 года назад
github логотип
GHSA-p64x-8rxx-wf6q

Django `Trunc()` and `Extract()` database functions vulnerable to SQL Injection

CVSS3: 9.8
73%
Высокий
около 4 лет назад
nvd логотип
CVE-2022-34265

An issue was discovered in Django 3.2 before 3.2.14 and 4.0 before 4.0.6. The Trunc() and Extract() database functions are subject to SQL injection if untrusted data is used as a kind/lookup_name value. Applications that constrain the lookup name and kind choice to a known safe list are unaffected.

CVSS3: 9.8
73%
Высокий
около 4 лет назад
debian логотип
CVE-2022-34265

An issue was discovered in Django 3.2 before 3.2.14 and 4.0 before 4.0 ...

CVSS3: 9.8
73%
Высокий
около 4 лет назад
ubuntu логотип
CVE-2022-34265

An issue was discovered in Django 3.2 before 3.2.14 and 4.0 before 4.0.6. The Trunc() and Extract() database functions are subject to SQL injection if untrusted data is used as a kind/lookup_name value. Applications that constrain the lookup name and kind choice to a known safe list are unaffected.

CVSS3: 9.8
73%
Высокий
около 4 лет назад
redhat логотип
CVE-2022-34265

An issue was discovered in Django 3.2 before 3.2.14 and 4.0 before 4.0.6. The Trunc() and Extract() database functions are subject to SQL injection if untrusted data is used as a kind/lookup_name value. Applications that constrain the lookup name and kind choice to a known safe list are unaffected.

CVSS3: 9.8
73%
Высокий
около 4 лет назад
github логотип
GHSA-59w8-4wm2-4xw8

Django Image Field Vulnerable to Image Decompression Bombs

CVSS3: 7.5
3%
Низкий
около 4 лет назад
github логотип
GHSA-5h2q-4hrp-v9rr

Django vulnerable to Improper Restriction of Operations within the Bounds of a Memory Buffer

CVSS3: 7.5
2%
Низкий
около 4 лет назад
github логотип
GHSA-78vx-ggch-wghm

Django Allows Redirect via Data URL

CVSS3: 6.1
2%
Низкий
около 4 лет назад
github логотип
GHSA-2655-q453-22f9

Django Allows Arbitrary URL Generation

CVSS3: 7.5
4%
Низкий
около 4 лет назад

Уязвимостей на страницу


Поделиться