Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.127320
Kategorie:Denial of Service
Titel:Django 3.2.x < 3.2.17, 4.0.x < 4.0.9, 4.1.x < 4.1.6 DoS Vulnerability - Linux
Zusammenfassung:Django is prone to a denial of service (DoS) vulnerability.
Beschreibung:Summary:
Django is prone to a denial of service (DoS) vulnerability.

Vulnerability Insight:
The parsed values of Accept-Language headers are cached in
order to avoid repetitive parsing. This leads to a potential denial-of-service vector via
excessive memory usage if large header values are sent.

Affected Software/OS:
Django versions 3.2.x prior to 3.2.17, 4.0.x prior to 4.0.9,
4.1.x prior to 4.1.6.

Solution:
Update to version 3.2.17, 4.0.9, 4.1.6 or later.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2023-23969
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HWY6DQWRVBALV73BPUVBXC3QIYUM24IK/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/LTZVAKU5ALQWOKFTPISE257VCVIYGFQI/
https://docs.djangoproject.com/en/4.1/releases/security/
https://groups.google.com/forum/#!forum/django-announce
https://lists.debian.org/debian-lts-announce/2023/02/msg00000.html
CopyrightCopyright (C) 2023 Greenbone Networks GmbH

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.