PT-2025-9994 · Django+6 · Django+6
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Django 4.2 até 4.2.19
Versões do Django 5.0 até 5.0.12
Versões do Django 5.1 até 5.1.6
Descrição
Um possível ataque de negação de serviço pode ocorrer quando o método django.utils.text.wrap() e o filtro de template wordwrap são utilizados com strings muito longas.
Recomendações
Para as versões do Django 4.2 até 4.2.19, atualize para a versão 4.2.20 ou posterior.
Para as versões do Django 5.0 até 5.0.12, atualize para a versão 5.0.13 ou posterior.
Para as versões do Django 5.1 até 5.1.6, atualize para a versão 5.1.7 ou posterior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Django
Linuxmint
Red Os
Suse
Ubuntu