Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Django

Djangoсвободный фреймворк для веб-приложений на языке Python, использующий шаблон проектирования MVC

Релизный цикл, информация об уязвимостях

Продукт: Django
Вендор: djangoproject

График релизов

5.26.06.120252026202720282029

Недавние уязвимости Django

Количество 921

nvd логотип

CVE-2021-35042

около 5 лет назад

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

CVSS3: 9.8
EPSS: Средний
ubuntu логотип

CVE-2021-35042

около 5 лет назад

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

CVSS3: 9.8
EPSS: Средний
redhat логотип

CVE-2021-35042

около 5 лет назад

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2021-03557

около 5 лет назад

Уязвимость функции QuerySet.order_by() программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-p99v-5w3c-jqq9

больше 5 лет назад

Django Access Control Bypass possibly leading to SSRF, RFI, and LFI attacks

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-68w8-qjq3-2gfm

больше 5 лет назад

Path Traversal in Django

CVSS3: 4.9
EPSS: Низкий
github логотип

GHSA-qm57-vhq3-3fwf

больше 5 лет назад

Header injection possible in Django

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2021-33571

больше 5 лет назад

In Django 2.2 before 2.2.24, 3.x before 3.1.12, and 3.2 before 3.2.4, ...

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2021-33571

больше 5 лет назад

In Django 2.2 before 2.2.24, 3.x before 3.1.12, and 3.2 before 3.2.4, URLValidator, validate_ipv4_address, and validate_ipv46_address do not prohibit leading zero characters in octal literals. This may allow a bypass of access control that is based on IP addresses. (validate_ipv4_address and validate_ipv46_address are unaffected with Python 3.9.5+..) .

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2021-33203

больше 5 лет назад

Django before 2.2.24, 3.x before 3.1.12, and 3.2.x before 3.2.4 has a ...

CVSS3: 4.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2021-35042

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

CVSS3: 9.8
44%
Средний
около 5 лет назад
ubuntu логотип
CVE-2021-35042

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

CVSS3: 9.8
44%
Средний
около 5 лет назад
redhat логотип
CVE-2021-35042

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

CVSS3: 9.8
44%
Средний
около 5 лет назад
fstec логотип
BDU:2021-03557

Уязвимость функции QuerySet.order_by() программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
44%
Средний
около 5 лет назад
github логотип
GHSA-p99v-5w3c-jqq9

Django Access Control Bypass possibly leading to SSRF, RFI, and LFI attacks

CVSS3: 7.5
5%
Низкий
больше 5 лет назад
github логотип
GHSA-68w8-qjq3-2gfm

Path Traversal in Django

CVSS3: 4.9
3%
Низкий
больше 5 лет назад
github логотип
GHSA-qm57-vhq3-3fwf

Header injection possible in Django

CVSS3: 6.1
3%
Низкий
больше 5 лет назад
debian логотип
CVE-2021-33571

In Django 2.2 before 2.2.24, 3.x before 3.1.12, and 3.2 before 3.2.4, ...

CVSS3: 7.5
5%
Низкий
больше 5 лет назад
nvd логотип
CVE-2021-33571

In Django 2.2 before 2.2.24, 3.x before 3.1.12, and 3.2 before 3.2.4, URLValidator, validate_ipv4_address, and validate_ipv46_address do not prohibit leading zero characters in octal literals. This may allow a bypass of access control that is based on IP addresses. (validate_ipv4_address and validate_ipv46_address are unaffected with Python 3.9.5+..) .

CVSS3: 7.5
5%
Низкий
больше 5 лет назад
debian логотип
CVE-2021-33203

Django before 2.2.24, 3.x before 3.1.12, and 3.2.x before 3.2.4 has a ...

CVSS3: 4.9
3%
Низкий
больше 5 лет назад

Уязвимостей на страницу


Поделиться