VDB
BDU:2023-09100
BDU:2023-09100
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость программной платформы для веб-приложений Django, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Django Software Foundation, АО "НППКТ" | Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, Django, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Dec 26, 2023 CVE Published
- Sep 24, 2024 CVE Updated
- Mar 18, 2025 PoC Published
References
- http://www.openwall.com/lists/oss-security/2023/02/14/1 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- FEDORA-2023-bde7913e5a vendor-advisory
- FEDORA-2023-8fed428c5e vendor-advisory
- FEDORA-2023-a53ab7c969 vendor-advisory
- https://groups.google.com/forum/#%21forum/django-announce url
- FEDORA-2023-3d775d93be vendor-advisory
- FEDORA-2023-a74513bda8 vendor-advisory
- https://lists.debian.org/debian-lts-announce/2023/02/msg00023.html url
- https://nvd.nist.gov/vuln/detail/CVE-2023-24580 url
- https://security-tracker.debian.org/tracker/CVE-2023-24580 url
- https://www.djangoproject.com/weblog/2023/feb/14/security-releases/ url
- https://docs.djangoproject.com/en/4.1/releases/security/ advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD advisory
- https://github.com/django/django/commit/a665ed5179f5bbd3db95ce67286d0192eff041d8 url
- https://security.netapp.com/advisory/ntap-20230316-0006/ url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16 url