Логотип exploitDog
product: "django"
Консоль
Логотип exploitDog

exploitDog

product: "django"

Количество 751

Количество 751

nvd логотип

CVE-2007-5712

больше 18 лет назад

The internationalization (i18n) framework in Django 0.91, 0.95, 0.95.1, and 0.96, and as used in other products such as PyLucid, when the USE_I18N option and the i18n component are enabled, allows remote attackers to cause a denial of service (memory consumption) via many HTTP requests with large Accept-Language headers.

CVSS2: 2.6
EPSS: Низкий
debian логотип

CVE-2007-5712

больше 18 лет назад

The internationalization (i18n) framework in Django 0.91, 0.95, 0.95.1 ...

CVSS2: 2.6
EPSS: Низкий
ubuntu логотип

CVE-2007-0405

около 19 лет назад

The LazyUser class in the AuthenticationMiddleware for Django 0.95 does not properly cache the user name across requests, which allows remote authenticated users to gain the privileges of a different user.

CVSS2: 6.5
EPSS: Низкий
nvd логотип

CVE-2007-0405

около 19 лет назад

The LazyUser class in the AuthenticationMiddleware for Django 0.95 does not properly cache the user name across requests, which allows remote authenticated users to gain the privileges of a different user.

CVSS2: 6.5
EPSS: Низкий
debian логотип

CVE-2007-0405

около 19 лет назад

The LazyUser class in the AuthenticationMiddleware for Django 0.95 doe ...

CVSS2: 6.5
EPSS: Низкий
ubuntu логотип

CVE-2007-0404

около 19 лет назад

bin/compile-messages.py in Django 0.95 does not quote argument strings before invoking the msgfmt program through the os.system function, which allows attackers to execute arbitrary commands via shell metacharacters in a (1) .po or (2) .mo file.

CVSS2: 7.5
EPSS: Низкий
nvd логотип

CVE-2007-0404

около 19 лет назад

bin/compile-messages.py in Django 0.95 does not quote argument strings before invoking the msgfmt program through the os.system function, which allows attackers to execute arbitrary commands via shell metacharacters in a (1) .po or (2) .mo file.

CVSS2: 7.5
EPSS: Низкий
debian логотип

CVE-2007-0404

около 19 лет назад

bin/compile-messages.py in Django 0.95 does not quote argument strings ...

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-01121

2 месяца назад

Уязвимость функции django.core.serializers.xml_serializer.getInnerText() программной платформы для разработки веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-14003

3 месяца назад

Уязвимость функций Django.http.HttpResponseRedirect() и Django.http.HttpResponsePermanentRedirect() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-09182

7 месяцев назад

Уязвимость обработчика CSV-файлов программной платформы для разработки веб-приложений Django, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2025-05049

10 месяцев назад

Уязвимость функций LoginView, LogoutView и set_language() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2024-07168

больше 1 года назад

Уязвимость метода django.contrib.auth.backends.ModelBackend.authenticate() программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2016-00527

почти 10 лет назад

Уязвимость программной платформы для веб-приложений Django, позволяющая нарушителю обойти существующие ограничения доступа

CVSS2: 6
EPSS: Низкий
fstec логотип

BDU:2015-11592

больше 10 лет назад

Уязвимость программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 4.3
EPSS: Низкий
fstec логотип

BDU:2015-11591

больше 10 лет назад

Уязвимость программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 7.8
EPSS: Низкий
github логотип

GHSA-r28v-mw67-m5p9

около 7 лет назад

Django denial-of-service possibility in urlize and urlizetrunc template filters

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-qm57-vhq3-3fwf

больше 4 лет назад

Header injection possible in Django

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-m6gj-h9gm-gw44

почти 5 лет назад

Django Incorrect Default Permissions

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-fvgf-6h6h-3322

почти 5 лет назад

Django Directory Traversal via archive.extract

CVSS3: 5.3
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2007-5712

The internationalization (i18n) framework in Django 0.91, 0.95, 0.95.1, and 0.96, and as used in other products such as PyLucid, when the USE_I18N option and the i18n component are enabled, allows remote attackers to cause a denial of service (memory consumption) via many HTTP requests with large Accept-Language headers.

CVSS2: 2.6
2%
Низкий
больше 18 лет назад
debian логотип
CVE-2007-5712

The internationalization (i18n) framework in Django 0.91, 0.95, 0.95.1 ...

CVSS2: 2.6
2%
Низкий
больше 18 лет назад
ubuntu логотип
CVE-2007-0405

The LazyUser class in the AuthenticationMiddleware for Django 0.95 does not properly cache the user name across requests, which allows remote authenticated users to gain the privileges of a different user.

CVSS2: 6.5
1%
Низкий
около 19 лет назад
nvd логотип
CVE-2007-0405

The LazyUser class in the AuthenticationMiddleware for Django 0.95 does not properly cache the user name across requests, which allows remote authenticated users to gain the privileges of a different user.

CVSS2: 6.5
1%
Низкий
около 19 лет назад
debian логотип
CVE-2007-0405

The LazyUser class in the AuthenticationMiddleware for Django 0.95 doe ...

CVSS2: 6.5
1%
Низкий
около 19 лет назад
ubuntu логотип
CVE-2007-0404

bin/compile-messages.py in Django 0.95 does not quote argument strings before invoking the msgfmt program through the os.system function, which allows attackers to execute arbitrary commands via shell metacharacters in a (1) .po or (2) .mo file.

CVSS2: 7.5
1%
Низкий
около 19 лет назад
nvd логотип
CVE-2007-0404

bin/compile-messages.py in Django 0.95 does not quote argument strings before invoking the msgfmt program through the os.system function, which allows attackers to execute arbitrary commands via shell metacharacters in a (1) .po or (2) .mo file.

CVSS2: 7.5
1%
Низкий
около 19 лет назад
debian логотип
CVE-2007-0404

bin/compile-messages.py in Django 0.95 does not quote argument strings ...

CVSS2: 7.5
1%
Низкий
около 19 лет назад
fstec логотип
BDU:2026-01121

Уязвимость функции django.core.serializers.xml_serializer.getInnerText() программной платформы для разработки веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
2 месяца назад
fstec логотип
BDU:2025-14003

Уязвимость функций Django.http.HttpResponseRedirect() и Django.http.HttpResponsePermanentRedirect() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-09182

Уязвимость обработчика CSV-файлов программной платформы для разработки веб-приложений Django, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
7 месяцев назад
fstec логотип
BDU:2025-05049

Уязвимость функций LoginView, LogoutView и set_language() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.8
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2024-07168

Уязвимость метода django.contrib.auth.backends.ModelBackend.authenticate() программной платформы для веб-приложений Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2016-00527

Уязвимость программной платформы для веб-приложений Django, позволяющая нарушителю обойти существующие ограничения доступа

CVSS2: 6
0%
Низкий
почти 10 лет назад
fstec логотип
BDU:2015-11592

Уязвимость программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 4.3
2%
Низкий
больше 10 лет назад
fstec логотип
BDU:2015-11591

Уязвимость программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 7.8
5%
Низкий
больше 10 лет назад
github логотип
GHSA-r28v-mw67-m5p9

Django denial-of-service possibility in urlize and urlizetrunc template filters

CVSS3: 5.3
1%
Низкий
около 7 лет назад
github логотип
GHSA-qm57-vhq3-3fwf

Header injection possible in Django

CVSS3: 6.1
2%
Низкий
больше 4 лет назад
github логотип
GHSA-m6gj-h9gm-gw44

Django Incorrect Default Permissions

CVSS3: 7.5
3%
Низкий
почти 5 лет назад
github логотип
GHSA-fvgf-6h6h-3322

Django Directory Traversal via archive.extract

CVSS3: 5.3
25%
Средний
почти 5 лет назад

Уязвимостей на страницу