Логотип exploitDog
product: "django"
Консоль
Логотип exploitDog

exploitDog

product: "django"
Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

4.25.05.15.22023202420252026202720282029

Недавние уязвимости Django

Количество 673

fstec логотип

BDU:2024-06269

11 месяцев назад

Уязвимость методов QuerySet.values() и values_list() моделей JSONField программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-07074

11 месяцев назад

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-07072

11 месяцев назад

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-07073

11 месяцев назад

Уязвимость функции django.utils.numberformat.floatformat() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2024-38875

11 месяцев назад

An issue was discovered in Django 4.2 before 4.2.14 and 5.0 before 5.0.7. urlize and urlizetrunc were subject to a potential denial of service attack via certain inputs with a very large number of brackets.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-qg2p-9jwr-mmqf

11 месяцев назад

Django vulnerable to Denial of Service

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-9jmf-237g-qf46

11 месяцев назад

Django Path Traversal vulnerability

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-x7q2-wr7g-xqmf

11 месяцев назад

Django vulnerable to user enumeration attack

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-f6f8-9mx6-9mx2

11 месяцев назад

Django vulnerable to Denial of Service

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-39614

11 месяцев назад

An issue was discovered in Django 5.0 before 5.0.7 and 4.2 before 4.2. ...

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2024-06269

Уязвимость методов QuerySet.values() и values_list() моделей JSONField программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2024-07074

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2024-07072

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2024-07073

Уязвимость функции django.utils.numberformat.floatformat() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
11 месяцев назад
redhat логотип
CVE-2024-38875

An issue was discovered in Django 4.2 before 4.2.14 and 5.0 before 5.0.7. urlize and urlizetrunc were subject to a potential denial of service attack via certain inputs with a very large number of brackets.

CVSS3: 5.3
0%
Низкий
11 месяцев назад
github логотип
GHSA-qg2p-9jwr-mmqf

Django vulnerable to Denial of Service

CVSS3: 7.5
0%
Низкий
11 месяцев назад
github логотип
GHSA-9jmf-237g-qf46

Django Path Traversal vulnerability

CVSS3: 7.5
0%
Низкий
11 месяцев назад
github логотип
GHSA-x7q2-wr7g-xqmf

Django vulnerable to user enumeration attack

CVSS3: 5.3
0%
Низкий
11 месяцев назад
github логотип
GHSA-f6f8-9mx6-9mx2

Django vulnerable to Denial of Service

CVSS3: 7.5
3%
Низкий
11 месяцев назад
debian логотип
CVE-2024-39614

An issue was discovered in Django 5.0 before 5.0.7 and 4.2 before 4.2. ...

CVSS3: 7.5
3%
Низкий
11 месяцев назад

Уязвимостей на страницу


Поделиться