Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.153780
Kategorie:Denial of Service
Titel:Django 4.x < 4.2.18, 5.0.x < 5.0.11, 5.1.x < 5.1.5 DoS Vulnerability - Linux
Zusammenfassung:Django is prone to a denial of service (DoS) vulnerability in; IPv6 validation.
Beschreibung:Summary:
Django is prone to a denial of service (DoS) vulnerability in
IPv6 validation.

Vulnerability Insight:
Lack of upper bound limit enforcement in strings passed when
performing IPv6 validation could lead to a potential denial-of-service attack. The undocumented
and private functions clean_ipv6_address and is_valid_ipv6_address were vulnerable, as was the
django.forms.GenericIPAddressField form field, which has now been updated to define a max_length
of 39 characters.

The django.db.models.GenericIPAddressField model field was not affected.

Affected Software/OS:
Django version 4.x prior to 4.2.18, 5.0.x prior to 5.0.11 and
5.1.x prior to 5.1.5.

Solution:
Update to version 4.2.18, 5.0.11, 5.1.5 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2024-56374
CopyrightCopyright (C) 2025 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.