VDB

CVE-2022-23833

CVE-2022-23833 PUBLISHED CVSS 7.5 HIGH

An issue was discovered in MultiPartParser in Django 2.2 before 2.2.27, 3.2 before 3.2.12, and 4.0 before 4.0.2. Passing certain inputs to multipart forms could result in an infinite loop when parsing files.

EPSS 49.53% · 98.8th percentile

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS Score
49.53%
98.8th percentile

Affected Products

VendorProductVersions
Bitnamidjango3.2.0, 4.0.0, 2.2.0
Bitnamidjango2.2.0, 3.2.0, 4.0.0

Timeline

  • Feb 1, 2022 CVE Published
  • Feb 8, 2022 EPSS Score
  • Apr 2, 2022 EPSS Score
  • Jul 17, 2022 EPSS Score
  • Sep 7, 2022 EPSS Score
  • Dec 21, 2022 EPSS Score
  • Feb 12, 2023 EPSS Score
  • May 28, 2023 EPSS Score
  • Jul 19, 2023 EPSS Score
  • Nov 1, 2023 EPSS Score
  • Dec 24, 2023 EPSS Score
  • Apr 7, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›