PT-2025-20317 · Django+6 · Django+6

Elias Myllymäki

·

Publicado

2025-05-07

·

Atualizado

2026-01-03

·

CVE-2025-32873

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Django 4.2 até 4.2.20 Versões do Django 5.1 até 5.1.8 Versões do Django 5.2 até 5.2.0
Descrição Foi descoberto um problema no Django, onde a função django.utils.html.strip tags() é vulnerável a uma potencial negação de serviço (desempenho lento) ao processar entradas contendo grandes sequências de tags HTML incompletas. O filtro de template striptags também é vulnerável, pois é construído sobre o strip tags(). Este problema pode ser explorado por atacantes para derrubar servidores via HTML malformado.
Recomendações Para as versões do Django 4.2 até 4.2.20, atualize para a versão 4.2.21 ou posterior. Para as versões do Django 5.1 até 5.1.8, atualize para a versão 5.1.9 ou posterior. Para as versões do Django 5.2 até 5.2.0, atualize para a versão 5.2.1 ou posterior. Como solução temporária, considere desabilitar a função strip tags() ou restringir o uso do filtro de template striptags até que uma correção esteja disponível.

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-10176
BDU:2025-08558
BIT-DJANGO-2025-32873
CVE-2025-32873
DLA-4210-1
GHSA-8J24-CJRQ-GR2M
MGASA-2025-0153
OESA-2025-1524
OPENSUSE-SU-2025:15082-1
OPENSUSE-SU-2025:15087-1
OPENSUSE-SU-2025_1523-1
OPENSUSE-SU-2026:10005-1
PYSEC-2025-37
SUSE-SU-2025:01523-1
SUSE-SU-2025:1523-1
USN-7501-1
USN-7501-2

Produtos afetados

Alt Linux
Debian
Django
Linuxmint
Red Os
Suse
Ubuntu