發布時間:2023-04-07
來源:圣博(bo)潤| CVE ID |
CVE-2023-24580 |
公開日期 | 2023-03-30 |
| 危害級別 | 高危 | 攻擊復雜程度 | 低 |
| POC/EXP |
|
攻擊途徑 | 遠程網絡 |
Django是Django基(ji)金會(hui)的一套基(ji)于Python語言的開源Web應用框架(jia)。該(gai)框架(jia)包括面向對象的映(ying)射器、視圖系統、模板系統等。
該漏(lou)洞源于將(jiang)某些輸(shu)入傳遞給multipart表單可能會導致服務器打開的文件過多或(huo)內(nei)存耗盡,攻擊(ji)者利用該漏(lou)洞可以(yi)導致拒(ju)絕服務。
4.1 <= Django版本 < 4.1.7
4.0 <= Django版(ban)本 < 4.0.10
3.2 <= Django版本(ben) < 3.2.18
目前官方(fang)已在最新(xin)版本(ben)中修復了該漏(lou)洞(dong),請受影響的用(yong)戶(hu)盡快升級版本(ben)進行防(fang)護(hu),最新(xin)版本(ben)下(xia)載鏈接如(ru)下(xia):
Django版(ban)本(ben) >= 4.1.7
Django版本 >= 4.0.10
Django版本 >= 3.2.18
//docs.djangoproject.com/en/4.1/releases/security/
//www.openwall.com/lists/oss-security/2023/02/14/1
//www.djangoproject.com/weblog/2023/feb/14/security-releases/
地址:北京市海(hai)淀區(qu)東冉北街9號寶藍?金園(yuan)網(wang)絡安全服務(wu)產業園(yuan) A幢B3010室
郵箱(xiang):support@thinkpage.net
郵編:100044
技術支持熱線:010-8213-8088、400-966-2332
網(wang)址(zhi)://thinkpage.net/
北京圣博(bo)潤高新技(ji)術股份有限(xian)公(gong)司
京ICP備07015083號(hao)-1QQ:1423326688
座(zuo)機:010-8213-8088
返回頂部