Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 900

Количество 900

github логотип

GHSA-8qcx-xf44-272x

24 дня назад

An issue was discovered in Django 6.0 before 6.0.7 and 5.2 before 5.2.16. `DomainNameValidator` does not prohibit newlines in domain names (unless used via a form field, since `CharField` strips newlines). If an application uses values with newlines in an HTTP response, header injection can occur. Django itself is unaffected because `HttpResponse` prohibits newlines in HTTP headers. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Bence Nagy for reporting this issue.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8p8v-wh79-9r56

5 месяцев назад

Django vulnerable to Uncontrolled Resource Consumption

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-8m3r-rv5g-fcpq

около 8 лет назад

Cross-site scripting in django

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8j24-cjrq-gr2m

около 1 года назад

Django has a denial-of-service possibility in strip_tags()

CVSS3: 5.3
EPSS: Средний
github логотип

GHSA-8cjm-8mp7-r2xf

около 2 месяцев назад

An issue was discovered in Django 5.2 before 5.2.15 and 6.0 before 6.0.6. `django.middleware.cache.UpdateCacheMiddleware` in Django does not match `Cache-Control` response directives case-insensitively, which allows remote attackers to read responses that were incorrectly cached because their `Cache-Control` directives used uppercase or mixed-case values. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Ahmed Badawe for reporting this issue.

CVSS3: 3.1
EPSS: Низкий
github логотип

GHSA-8c5j-9r9f-c6w8

больше 4 лет назад

Information disclosure in Django

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-89hj-xfx5-7q66

около 4 лет назад

Django Reuses Cached CSRF Token

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-8498-2h75-472j

больше 1 года назад

Django denial-of-service in django.utils.html.strip_tags()

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-7xr5-9hcq-chf9

около 1 года назад

Django Improper Output Neutralization for Logs vulnerability

CVSS3: 4
EPSS: Низкий
github логотип

GHSA-7wph-fc4w-wqp2

около 8 лет назад

Improper date handling in Django

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-7rp2-fm2h-wchj

около 7 лет назад

Django Cross-site Scripting in AdminURLFieldWidget

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-7qfw-j7hp-v45g

около 4 лет назад

Django WSGI Header Spoofing Vulnerability

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-7h4p-27mh-hmrw

больше 2 лет назад

Django Denial of service vulnerability in django.utils.encoding.uri_to_iri

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-7h2m-m8vj-598h

3 месяца назад

Django Uses Persistent Cookies Containing Sensitive Information

EPSS: Низкий
github логотип

GHSA-7g9h-c88w-r7h2

около 8 лет назад

Directory traversal in Django

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-7fq8-4pv5-5w5c

около 4 лет назад

Django cross-site scripting (XSS) attack via user-supplied redirect URLs

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-795c-9xpc-xw6g

почти 2 года назад

Django vulnerable to a denial-of-service attack

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-78vx-ggch-wghm

около 4 лет назад

Django Allows Redirect via Data URL

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-6wgp-fwfm-mxp3

около 4 лет назад

Django allows user sessions hijacking via an empty string in the session key

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-6wcr-wcqm-3mfh

около 4 лет назад

Django settings leak in date template filter

CVSS3: 2.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-8qcx-xf44-272x

An issue was discovered in Django 6.0 before 6.0.7 and 5.2 before 5.2.16. `DomainNameValidator` does not prohibit newlines in domain names (unless used via a form field, since `CharField` strips newlines). If an application uses values with newlines in an HTTP response, header injection can occur. Django itself is unaffected because `HttpResponse` prohibits newlines in HTTP headers. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Bence Nagy for reporting this issue.

CVSS3: 6.1
0%
Низкий
24 дня назад
github логотип
GHSA-8p8v-wh79-9r56

Django vulnerable to Uncontrolled Resource Consumption

CVSS3: 7.5
1%
Низкий
5 месяцев назад
github логотип
GHSA-8m3r-rv5g-fcpq

Cross-site scripting in django

CVSS3: 6.1
3%
Низкий
около 8 лет назад
github логотип
GHSA-8j24-cjrq-gr2m

Django has a denial-of-service possibility in strip_tags()

CVSS3: 5.3
14%
Средний
около 1 года назад
github логотип
GHSA-8cjm-8mp7-r2xf

An issue was discovered in Django 5.2 before 5.2.15 and 6.0 before 6.0.6. `django.middleware.cache.UpdateCacheMiddleware` in Django does not match `Cache-Control` response directives case-insensitively, which allows remote attackers to read responses that were incorrectly cached because their `Cache-Control` directives used uppercase or mixed-case values. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Ahmed Badawe for reporting this issue.

CVSS3: 3.1
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-8c5j-9r9f-c6w8

Information disclosure in Django

CVSS3: 7.5
2%
Низкий
больше 4 лет назад
github логотип
GHSA-89hj-xfx5-7q66

Django Reuses Cached CSRF Token

CVSS3: 7.5
2%
Низкий
около 4 лет назад
github логотип
GHSA-8498-2h75-472j

Django denial-of-service in django.utils.html.strip_tags()

CVSS3: 7.5
1%
Низкий
больше 1 года назад
github логотип
GHSA-7xr5-9hcq-chf9

Django Improper Output Neutralization for Logs vulnerability

CVSS3: 4
1%
Низкий
около 1 года назад
github логотип
GHSA-7wph-fc4w-wqp2

Improper date handling in Django

CVSS3: 7.5
3%
Низкий
около 8 лет назад
github логотип
GHSA-7rp2-fm2h-wchj

Django Cross-site Scripting in AdminURLFieldWidget

CVSS3: 6.1
2%
Низкий
около 7 лет назад
github логотип
GHSA-7qfw-j7hp-v45g

Django WSGI Header Spoofing Vulnerability

CVSS3: 5.3
7%
Низкий
около 4 лет назад
github логотип
GHSA-7h4p-27mh-hmrw

Django Denial of service vulnerability in django.utils.encoding.uri_to_iri

CVSS3: 5.3
1%
Низкий
больше 2 лет назад
github логотип
GHSA-7h2m-m8vj-598h

Django Uses Persistent Cookies Containing Sensitive Information

1%
Низкий
3 месяца назад
github логотип
GHSA-7g9h-c88w-r7h2

Directory traversal in Django

CVSS3: 9.1
3%
Низкий
около 8 лет назад
github логотип
GHSA-7fq8-4pv5-5w5c

Django cross-site scripting (XSS) attack via user-supplied redirect URLs

CVSS3: 6.1
5%
Низкий
около 4 лет назад
github логотип
GHSA-795c-9xpc-xw6g

Django vulnerable to a denial-of-service attack

CVSS3: 5.3
1%
Низкий
почти 2 года назад
github логотип
GHSA-78vx-ggch-wghm

Django Allows Redirect via Data URL

CVSS3: 6.1
2%
Низкий
около 4 лет назад
github логотип
GHSA-6wgp-fwfm-mxp3

Django allows user sessions hijacking via an empty string in the session key

CVSS3: 7.5
2%
Низкий
около 4 лет назад
github логотип
GHSA-6wcr-wcqm-3mfh

Django settings leak in date template filter

CVSS3: 2.8
4%
Низкий
около 4 лет назад

Уязвимостей на страницу