發布時間:2023-04-07
來源:圣博潤CVE ID |
CVE-2023-24580 |
公開日期 | 2023-03-30 |
危害級別 | 高危 | 攻擊復雜程度 | 低 |
POC/EXP |
|
攻擊途徑 | 遠程網絡 |
Django是Django基金會的一套基于Python語言的開源Web應用框架。該框架包括面向對象的映射器、視圖系統、模板系統等。
該漏洞源于將某些輸入傳遞給multipart表單可能會導致服務器打開的文件過多或內存耗盡,攻擊者利用該漏洞可以導致拒絕服務。
4.1 <= Django版本 < 4.1.7
4.0 <= Django版本 < 4.0.10
3.2 <= Django版本 < 3.2.18
目前官方已在最新版本中修復了該漏洞,請受影響的用戶盡快升級版本進行防護,最新版本下載鏈接如下:
Django版本 >= 4.1.7
Django版本 >= 4.0.10
Django版本 >= 3.2.18
//docs.djangoproject.com/en/4.1/releases/security/
//www.openwall.com/lists/oss-security/2023/02/14/1
//www.djangoproject.com/weblog/2023/feb/14/security-releases/
地址:北京市海淀區東冉北街9號寶藍?金園網絡安全服務產業園 A幢B3010室
郵箱:support@gameshell.cn
郵編:100044
技術支持熱線:010-8213-8088、400-966-2332
網址://gameshell.cn/
北京圣博潤高新技術股份有限公司
京ICP備07015083號-1QQ:1423326688
座機:010-8213-8088
返回頂部