PT-2026-5880 · Django+3 · Django+3

Jacob Walls

+2

·

Publicado

2026-02-03

·

Atualizado

2026-03-10

·

CVE-2025-14550

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Django 6.0 a 6.0.1 Versões do Django 5.2 a 5.2.10 Versões do Django 4.2 a 4.2.27 Versões do Django 5.0.x e anteriores Versões do Django 4.1.x e anteriores Versões do Django 3.2.x e anteriores
Descrição O componente ASGIRequest é suscetível a uma condição de negação de serviço. Um atacante remoto pode explorar isso ao enviar uma requisição especialmente elaborada contendo cabeçalhos duplicados.
Recomendações Atualize o Django para a versão 6.0.2 ou posterior. Atualize o Django para a versão 5.2.11 ou posterior. Atualize o Django para a versão 4.2.28 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03465
BIT-DJANGO-2025-14550
CVE-2025-14550
GHSA-33MW-Q7RJ-MJWJ
MGASA-2026-0032
OESA-2026-1307
OESA-2026-1308
OESA-2026-1309
OESA-2026-1343
OESA-2026-1344
OPENSUSE-SU-2026:10145-1
OPENSUSE-SU-2026:10160-1
OPENSUSE-SU-2026:10216-1
OPENSUSE-SU-2026:10247-1
OPENSUSE-SU-2026:20184-1
PYSEC-2026-43
RHSA-2026:13508
RHSA-2026:14835
RHSA-2026:3958
RHSA-2026:3959
RHSA-2026:5970
RHSA-2026:5971
SUSE-SU-2026:0440-1
USN-8009-1

Produtos afetados

Django
Linuxmint
Red Os
Ubuntu