漏洞信息详情
Django 资源管理错误漏洞
漏洞简介
Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。
Django的会话后端存在安全漏洞。远程攻击者可通过发送多个带有唯一会话密钥的请求利用该漏洞造成拒绝服务(会话存储空间消耗)。以下版本受到影响:Django 1.4.21之前版本,1.5.x版本至1.6.x版本,1.7.9之前1.7.x版本,1.8.3之前1.8.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.djangoproject.com/weblog/2015/jul/08/security-releases/
参考网址
来源:www.djangoproject.com
链接:https://www.djangoproject.com/weblog/2015/jul/08/security-releases/
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2671-1
来源:DEBIAN
链接:http://www.debian.org/security/2015/dsa-3305
来源: BID
链接:http://www.securityfocus.com/bid/75666
受影响实体
- Djangoproject Django:1.5.2<!--2000-1-1-->
- Djangoproject Django:1.6:Beta3<!--2000-1-1-->
- Djangoproject Django:1.6:Beta4<!--2000-1-1-->
- Djangoproject Django:1.5.3<!--2000-1-1-->
- Djangoproject Django:1.5.5<!--2000-1-1-->
补丁
- Django-1.8.3<!--2015-7-8-->
- Django-1.7.9<!--2015-7-8-->
- Django-1.4.21<!--2015-7-8-->
还没有评论,来说两句吧...