PT-2025-20317 · Django+6 · Django+6
Elias Myllymäki
·
Publicado
2025-05-07
·
Atualizado
2026-01-03
·
CVE-2025-32873
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Django 4.2 até 4.2.20
Versões do Django 5.1 até 5.1.8
Versões do Django 5.2 até 5.2.0
Descrição
Foi descoberto um problema no Django, onde a função
django.utils.html.strip tags() é vulnerável a uma potencial negação de serviço (desempenho lento) ao processar entradas contendo grandes sequências de tags HTML incompletas. O filtro de template striptags também é vulnerável, pois é construído sobre o strip tags(). Este problema pode ser explorado por atacantes para derrubar servidores via HTML malformado.Recomendações
Para as versões do Django 4.2 até 4.2.20, atualize para a versão 4.2.21 ou posterior.
Para as versões do Django 5.1 até 5.1.8, atualize para a versão 5.1.9 ou posterior.
Para as versões do Django 5.2 até 5.2.0, atualize para a versão 5.2.1 ou posterior.
Como solução temporária, considere desabilitar a função
strip tags() ou restringir o uso do filtro de template striptags até que uma correção esteja disponível.Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Django
Linuxmint
Red Os
Suse
Ubuntu