VDB
BDU%3A2025-12461
BDU%3A2025-12461
PUBLISHED
CVSS 5.599999904632568 MEDIUM
Уязвимость методов QuerySet.annotate(), QuerySet.alias(), QuerySet.aggregate(), and QuerySet.extra() программной платформы для веб-приложений Django, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации
Risk Scores
CVSS 2.0
5.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», ООО «РусБИТех-Астра», Django Software Foundation | РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Django |
Timeline
- Oct 3, 2025 CVE Published
- Dec 26, 2025 CVE Updated
References
- https://docs.djangoproject.com/en/dev/releases/security/ url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-python3-django-cve-2025-59681-cve-2025-59682/?sphrase_id=1345258 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47 advisory
- https://www.djangoproject.com/weblog/2025/oct/01/security-releases url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE323 url