VDB
BDU%3A2023-04481
BDU%3A2023-04481
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость компонентов EmailValidator и URLValidator программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Canonical Ltd., Django Software Foundation, АО «ИВК», АО "НППКТ" | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Ubuntu, Django, АЛЬТ СП 10, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Aug 8, 2023 CVE Published
- Nov 11, 2024 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
- Mar 19, 2026 Security Advisory
References
- https://docs.djangoproject.com/en/4.2/releases/security/ url
- https://groups.google.com/forum/#!forum/django-announce url
- https://lists.debian.org/debian-lts-announce/2023/07/msg00022.html url
- https://www.debian.org/security/2023/dsa-5465 url
- https://www.djangoproject.com/weblog/2023/jul/03/security-releases/ url
- https://ubuntu.com/security/notices/USN-6203-1 url
- https://www.openwall.com/lists/oss-security/2023/07/03/1 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://github.com/django/django/commit/beb3f3d55940d9aa7198bf9d424ab74e873aec3d advisory
- https://github.com/django/django/commit/b7c5feb35a31799de6e582ad6a5a91a9de74e0f9 advisory
- https://github.com/django/django/commit/ad0410ec4f458aa39803e5f6b9a3736527062dcd advisory
- https://github.com/django/django/commit/454f2fb93437f98917283336201b4048293f7582 advisory