VDB
BDU%3A2025-13913
BDU%3A2025-13913
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость объектов QuerySet и Q программной платформы для разработки веб-приложений Django, позволяющая нарушителю раскрыть и изменить защищаемую информацию
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Django Software Foundation | РЕД ОС (запись в едином реестре российских программ №3751), Django |
Timeline
- Nov 10, 2025 CVE Published
- Dec 2, 2025 CVE Updated
References
- https://github.com/django/django/commit/6703f364d767e949c5b0e4016433ef75063b4f9b url
- https://shivasurya.me/security/django/2025/11/07/django-sql-injection-CVE-2025-64459.html url
- https://docs.djangoproject.com/en/dev/releases/security/ url
- https://www.djangoproject.com/weblog/2025/nov/05/security-releases url
- https://github.com/django/django/commit/06dd38324ac3d60d83d9f3adabf0dcdf423d2a85 url
- https://github.com/django/django/commit/72d2c87431f2ae0431d65d0ec792047f078c8241 url
- https://github.com/django/django/commit/59ae82e67053d281ff4562a24bbba21299f0a7d4 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory