VDB
BDU%3A2025-09401
BDU%3A2025-09401
PUBLISHED
CVSS 5 MEDIUM
Уязвимость программной платформы для веб-приложений Django, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», Red Hat Inc., Django Software Foundation | OpenSUSE Leap, openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat OpenStack Platform, Red Hat Ansible Automation Platform, SUSE Linux Enterprise Module for Package Hub, Django, Discovery | |
| n/a | n/a | n/a |
| djangoproject | django | 5.1, 5.0, 4.2 |
Timeline
- Oct 8, 2024 CVE Published
- Oct 8, 2024 PoC Published
- Mar 17, 2025 PoC Published
- Oct 29, 2025 CVE Updated
References
- https://groups.google.com/forum/#%21forum/django-announce url
- https://docs.djangoproject.com/en/dev/releases/security/ advisory
- https://www.djangoproject.com/weblog/2024/sep/03/security-releases/ advisory
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-python3-django-cve-2024-45230-cve-2024-45231/?sphrase_id=1154476 advisory
- https://www.suse.com/ko-kr/security/cve/CVE-2024-45231.html advisory
- https://access.redhat.com/security/cve/CVE-2024-45231 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 advisory