Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 921

Количество 921

github логотип

GHSA-923m-gv2p-w5qp

3 месяца назад

Django: has_vary_header may expose cached responses when Vary values contain whitespace

CVSS3: 3.1
EPSS: Низкий
github логотип

GHSA-8x94-hmjh-97hq

около 4 лет назад

Django vulnerable to Reflected File Download attack

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-8rmj-xgq5-w9qm

около 1 месяца назад

An issue was discovered in Django 5.2 before 5.2.17 and 6.0 before 6.0.8. `django.contrib.admin.utils.display_for_field()` renders `URLField` values as clickable links in the admin without validating the URL. A value stored with an unsafe scheme is displayed as a link on changelist and read-only admin pages, which allows cross-site scripting against staff users who click the link. Exploitation requires the unsafe value to already be stored in the database. `URLField` validation through a `ModelForm` or the admin rejects unsafe schemes, so this affects applications that persist `URLField` data without running model validation, for example through direct queryset writes, deserialization, or bulk import of untrusted input. Django would like to thank Egor Saltykov for reporting this issue.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8qcx-xf44-272x

2 месяца назад

Django: DomainNameValidator permits newline characters that may enable HTTP header injection

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8p8v-wh79-9r56

6 месяцев назад

Django vulnerable to Uncontrolled Resource Consumption

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-8m3r-rv5g-fcpq

около 8 лет назад

Cross-site scripting in django

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8j24-cjrq-gr2m

больше 1 года назад

Django has a denial-of-service possibility in strip_tags()

CVSS3: 5.3
EPSS: Средний
github логотип

GHSA-8cjm-8mp7-r2xf

3 месяца назад

Django: UpdateCacheMiddleware may disclose cached responses due to case-sensitive Cache-Control handling

CVSS3: 3.1
EPSS: Низкий
github логотип

GHSA-8c5j-9r9f-c6w8

больше 4 лет назад

Information disclosure in Django

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-89hj-xfx5-7q66

больше 4 лет назад

Django Reuses Cached CSRF Token

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-8498-2h75-472j

почти 2 года назад

Django denial-of-service in django.utils.html.strip_tags()

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-7xr5-9hcq-chf9

больше 1 года назад

Django Improper Output Neutralization for Logs vulnerability

CVSS3: 4
EPSS: Низкий
github логотип

GHSA-7wph-fc4w-wqp2

около 8 лет назад

Improper date handling in Django

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-7rp2-fm2h-wchj

больше 7 лет назад

Django Cross-site Scripting in AdminURLFieldWidget

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-7qfw-j7hp-v45g

больше 4 лет назад

Django WSGI Header Spoofing Vulnerability

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-7h4p-27mh-hmrw

почти 3 года назад

Django Denial of service vulnerability in django.utils.encoding.uri_to_iri

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-7h2m-m8vj-598h

4 месяца назад

Django Uses Persistent Cookies Containing Sensitive Information

EPSS: Низкий
github логотип

GHSA-7g9h-c88w-r7h2

около 8 лет назад

Directory traversal in Django

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-7fq8-4pv5-5w5c

больше 4 лет назад

Django cross-site scripting (XSS) attack via user-supplied redirect URLs

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-795c-9xpc-xw6g

около 2 лет назад

Django vulnerable to a denial-of-service attack

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-923m-gv2p-w5qp

Django: has_vary_header may expose cached responses when Vary values contain whitespace

CVSS3: 3.1
0%
Низкий
3 месяца назад
github логотип
GHSA-8x94-hmjh-97hq

Django vulnerable to Reflected File Download attack

CVSS3: 8.8
1%
Низкий
около 4 лет назад
github логотип
GHSA-8rmj-xgq5-w9qm

An issue was discovered in Django 5.2 before 5.2.17 and 6.0 before 6.0.8. `django.contrib.admin.utils.display_for_field()` renders `URLField` values as clickable links in the admin without validating the URL. A value stored with an unsafe scheme is displayed as a link on changelist and read-only admin pages, which allows cross-site scripting against staff users who click the link. Exploitation requires the unsafe value to already be stored in the database. `URLField` validation through a `ModelForm` or the admin rejects unsafe schemes, so this affects applications that persist `URLField` data without running model validation, for example through direct queryset writes, deserialization, or bulk import of untrusted input. Django would like to thank Egor Saltykov for reporting this issue.

CVSS3: 6.1
0%
Низкий
около 1 месяца назад
github логотип
GHSA-8qcx-xf44-272x

Django: DomainNameValidator permits newline characters that may enable HTTP header injection

CVSS3: 6.1
0%
Низкий
2 месяца назад
github логотип
GHSA-8p8v-wh79-9r56

Django vulnerable to Uncontrolled Resource Consumption

CVSS3: 7.5
1%
Низкий
6 месяцев назад
github логотип
GHSA-8m3r-rv5g-fcpq

Cross-site scripting in django

CVSS3: 6.1
3%
Низкий
около 8 лет назад
github логотип
GHSA-8j24-cjrq-gr2m

Django has a denial-of-service possibility in strip_tags()

CVSS3: 5.3
14%
Средний
больше 1 года назад
github логотип
GHSA-8cjm-8mp7-r2xf

Django: UpdateCacheMiddleware may disclose cached responses due to case-sensitive Cache-Control handling

CVSS3: 3.1
0%
Низкий
3 месяца назад
github логотип
GHSA-8c5j-9r9f-c6w8

Information disclosure in Django

CVSS3: 7.5
2%
Низкий
больше 4 лет назад
github логотип
GHSA-89hj-xfx5-7q66

Django Reuses Cached CSRF Token

CVSS3: 7.5
2%
Низкий
больше 4 лет назад
github логотип
GHSA-8498-2h75-472j

Django denial-of-service in django.utils.html.strip_tags()

CVSS3: 7.5
1%
Низкий
почти 2 года назад
github логотип
GHSA-7xr5-9hcq-chf9

Django Improper Output Neutralization for Logs vulnerability

CVSS3: 4
1%
Низкий
больше 1 года назад
github логотип
GHSA-7wph-fc4w-wqp2

Improper date handling in Django

CVSS3: 7.5
3%
Низкий
около 8 лет назад
github логотип
GHSA-7rp2-fm2h-wchj

Django Cross-site Scripting in AdminURLFieldWidget

CVSS3: 6.1
2%
Низкий
больше 7 лет назад
github логотип
GHSA-7qfw-j7hp-v45g

Django WSGI Header Spoofing Vulnerability

CVSS3: 5.3
7%
Низкий
больше 4 лет назад
github логотип
GHSA-7h4p-27mh-hmrw

Django Denial of service vulnerability in django.utils.encoding.uri_to_iri

CVSS3: 5.3
2%
Низкий
почти 3 года назад
github логотип
GHSA-7h2m-m8vj-598h

Django Uses Persistent Cookies Containing Sensitive Information

1%
Низкий
4 месяца назад
github логотип
GHSA-7g9h-c88w-r7h2

Directory traversal in Django

CVSS3: 9.1
3%
Низкий
около 8 лет назад
github логотип
GHSA-7fq8-4pv5-5w5c

Django cross-site scripting (XSS) attack via user-supplied redirect URLs

CVSS3: 6.1
5%
Низкий
больше 4 лет назад
github логотип
GHSA-795c-9xpc-xw6g

Django vulnerable to a denial-of-service attack

CVSS3: 5.3
1%
Низкий
около 2 лет назад

Уязвимостей на страницу