VDB
BDU%3A2019-04056
BDU%3A2019-04056
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость функции авто-экранирования HTML библиотеки Django для языка программирования Python, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., ООО «РусБИТех-Астра», Django Software Foundation | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Django |
Timeline
- Nov 18, 2019 CVE Published
References
- https://usn.ubuntu.com/3559-1/ url
- https://www.djangoproject.com/weblog/2017/sep/05/security-releases/ url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734 url
- https://www.cvedetails.com/cve/CVE-2017-12794 url
- https://nvd.nist.gov/vuln/detail/CVE-2017-12794 url
- https://github.com/vulhub/vulhub/tree/master/django/CVE-2017-12794 url