Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 900

Количество 900

fstec логотип

BDU:2022-04199

больше 4 лет назад

Уязвимость функции Trunc/Extract фреймворка для веб-разработки Django, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.3
EPSS: Высокий
fstec логотип

BDU:2019-04056

почти 9 лет назад

Уязвимость функции авто-экранирования HTML библиотеки Django для языка программирования Python, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 6.1
EPSS: Средний
fstec логотип

BDU:2019-01260

больше 7 лет назад

Уязвимость библиотеки Django для языка программирования Python, позволяющая нарушителю нарушить целостность защищаемой информации

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-wpjr-j57x-wxfw

около 6 лет назад

Data leakage via cache key collision in Django

CVSS3: 5.9
EPSS: Низкий
github логотип

GHSA-2m34-jcjv-45xf

около 6 лет назад

XSS in Django

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2020-13596

около 6 лет назад

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. Query parameters generated by the Django admin ForeignKeyRawIdWidget were not properly URL encoded, leading to a possibility of an XSS attack.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2020-13596

около 6 лет назад

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. Query parameters generated by the Django admin ForeignKeyRawIdWidget were not properly URL encoded, leading to a possibility of an XSS attack.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2020-13596

около 6 лет назад

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. Query parameters generated by the Django admin ForeignKeyRawIdWidget were not properly URL encoded, leading to a possibility of an XSS attack.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2020-13596

около 6 лет назад

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0 ...

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2020-13254

около 6 лет назад

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. In cases where a memcached backend does not perform key validation, passing malformed cache keys could result in a key collision, and potential data leakage.

CVSS3: 5.9
EPSS: Низкий
redhat логотип

CVE-2020-13254

около 6 лет назад

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. In cases where a memcached backend does not perform key validation, passing malformed cache keys could result in a key collision, and potential data leakage.

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2020-13254

около 6 лет назад

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. In cases where a memcached backend does not perform key validation, passing malformed cache keys could result in a key collision, and potential data leakage.

CVSS3: 5.9
EPSS: Низкий
debian логотип

CVE-2020-13254

около 6 лет назад

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0 ...

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2025-01179

больше 1 года назад

Уязвимость функций clean_ipv6_address и is_valid_ipv6_address программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2023-09100

больше 3 лет назад

Уязвимость программной платформы для веб-приложений Django, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Средний
fstec логотип

BDU:2023-09092

почти 4 года назад

Уязвимость программной платформы для веб-приложений Django, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2022-00354

больше 4 лет назад

Уязвимость шаблона dictsort фреймворка для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2022-00353

больше 4 лет назад

Уязвимость функция Storage.save() фреймворка для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2022-00352

больше 4 лет назад

Уязвимость компонента UserAttributeSimilarityValidator фреймворка для веб-разработки Django, позволяющая нарушителю выполнить отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2021-03743

больше 6 лет назад

Уязвимость компонента contrib.postgres.aggregates.StringAgg программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2022-04199

Уязвимость функции Trunc/Extract фреймворка для веб-разработки Django, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 6.3
73%
Высокий
больше 4 лет назад
fstec логотип
BDU:2019-04056

Уязвимость функции авто-экранирования HTML библиотеки Django для языка программирования Python, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 6.1
24%
Средний
почти 9 лет назад
fstec логотип
BDU:2019-01260

Уязвимость библиотеки Django для языка программирования Python, позволяющая нарушителю нарушить целостность защищаемой информации

CVSS3: 6.5
3%
Низкий
больше 7 лет назад
github логотип
GHSA-wpjr-j57x-wxfw

Data leakage via cache key collision in Django

CVSS3: 5.9
6%
Низкий
около 6 лет назад
github логотип
GHSA-2m34-jcjv-45xf

XSS in Django

CVSS3: 6.1
3%
Низкий
около 6 лет назад
ubuntu логотип
CVE-2020-13596

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. Query parameters generated by the Django admin ForeignKeyRawIdWidget were not properly URL encoded, leading to a possibility of an XSS attack.

CVSS3: 6.1
3%
Низкий
около 6 лет назад
redhat логотип
CVE-2020-13596

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. Query parameters generated by the Django admin ForeignKeyRawIdWidget were not properly URL encoded, leading to a possibility of an XSS attack.

CVSS3: 6.5
3%
Низкий
около 6 лет назад
nvd логотип
CVE-2020-13596

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. Query parameters generated by the Django admin ForeignKeyRawIdWidget were not properly URL encoded, leading to a possibility of an XSS attack.

CVSS3: 6.1
3%
Низкий
около 6 лет назад
debian логотип
CVE-2020-13596

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0 ...

CVSS3: 6.1
3%
Низкий
около 6 лет назад
ubuntu логотип
CVE-2020-13254

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. In cases where a memcached backend does not perform key validation, passing malformed cache keys could result in a key collision, and potential data leakage.

CVSS3: 5.9
6%
Низкий
около 6 лет назад
redhat логотип
CVE-2020-13254

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. In cases where a memcached backend does not perform key validation, passing malformed cache keys could result in a key collision, and potential data leakage.

CVSS3: 5.9
6%
Низкий
около 6 лет назад
nvd логотип
CVE-2020-13254

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0.7. In cases where a memcached backend does not perform key validation, passing malformed cache keys could result in a key collision, and potential data leakage.

CVSS3: 5.9
6%
Низкий
около 6 лет назад
debian логотип
CVE-2020-13254

An issue was discovered in Django 2.2 before 2.2.13 and 3.0 before 3.0 ...

CVSS3: 5.9
6%
Низкий
около 6 лет назад
fstec логотип
BDU:2025-01179

Уязвимость функций clean_ipv6_address и is_valid_ipv6_address программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.8
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-09100

Уязвимость программной платформы для веб-приложений Django, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
63%
Средний
больше 3 лет назад
fstec логотип
BDU:2023-09092

Уязвимость программной платформы для веб-приложений Django, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 8.8
1%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-00354

Уязвимость шаблона dictsort фреймворка для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 4.3
2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2022-00353

Уязвимость функция Storage.save() фреймворка для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 5.3
2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2022-00352

Уязвимость компонента UserAttributeSimilarityValidator фреймворка для веб-разработки Django, позволяющая нарушителю выполнить отказ в обслуживании

CVSS3: 7.5
2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-03743

Уязвимость компонента contrib.postgres.aggregates.StringAgg программной платформы для веб-приложений Django, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
65%
Средний
больше 6 лет назад

Уязвимостей на страницу