VDB
BDU%3A2024-10874
BDU%3A2024-10874
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость класса django.db.models.fields.json.HasKey программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный SQL-код
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc., Canonical Ltd., Django Software Foundation | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Ansible Automation Platform, Red Hat Discovery, Ubuntu, Django |
Timeline
- Dec 9, 2024 CVE Published
- Jan 30, 2025 CVE Updated
References
- https://access.redhat.com/security/cve/cve-2024-53908#cve-cvss-v3 url
- https://www.djangoproject.com/weblog/2024/dec/04/security-releases/ advisory
- https://ubuntu.com/security/CVE-2024-53908 advisory
- https://security-tracker.debian.org/tracker/CVE-2024-53908 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory