• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4363-1 python-django -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4363-1 python-django -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Описание
Было обнаружено, что специально сформированные URL могут приводить к подделке содержимого
страницы 404 по умолчанию в Django, программной платформе Python для веб-разработки.
В стабильном выпуске (stretch) эта проблема была исправлена в
версии 1:1.10.7-2+deb9u4.
Рекомендуется обновить пакеты python-django.
С подробным статусом поддержки безопасности python-django можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/python-django">https://security-tracker.debian.org/tracker/python-django">https://security-tracker.debian.org/tracker/python-django
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
python-django - 1:1.10.7-2+deb9u4
python-django-common - 1:1.10.7-2+deb9u4
python-django-doc - 1:1.10.7-2+deb9u4
python3-django - 1:1.10.7-2+deb9u4
Ссылки
http://www.debian.org/security/dsa-4363/

Источник: CVE
Наименование: CVE-2019-3498
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3498