VDB

BDU%3A2023-03582

BDU%3A2023-03582 PUBLISHED CVSS 10 CRITICAL

Уязвимость компонентов forms.FileField, forms.ImageField программной платформы для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
n/an/a*
ООО «РусБИТех-Астра», Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc., Fedora Project, Django Software Foundation, АО «ИВК», АО "НППКТ"Astra Linux Special Edition (запись в едином реестре российских программ №369), Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Satellite, Fedora, Red Hat Update Infrastructure for Cloud Providers, Django, АЛЬТ СП 10, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • May 7, 2023 CVE Published
  • May 7, 2023 PoC Published
  • Jun 23, 2023 PoC Published
  • Jan 9, 2024 CVE Updated
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Distribution Patch
  • Mar 19, 2026 Security Advisory
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›