CVE-2025-64458
ثغرة محتملة لرفض الخدمة في HttpResponseRedirect و HttpResponsePermanentRedirect على ويندوز
- تم النشر
- 05/11/2025
- محدث
- 05/11/2025
- تخصيص CNA
- DSF
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في الإصدار 5.1 قبل 5.1.14، و4.2 قبل 4.2.26، و5.2 قبل 5.2.8. تطبيع NFKC في بايثون بطيء على ويندوز. ونتيجة لذلك، كانت `django.http.HttpResponseRedirect` و`django.http.HttpResponsePermanentRedirect` والاختصار `django.shortcuts.redirect` عرضة لهجوم محتمل بحجب الخدمة عبر مدخلات معينة تحتوي على عدد كبير جدًا من أحرف يونيكود. في السابق، لم يتم تقييم سلاسل Django غير المدعومة (مثل 5.0.x و4.1.x و3.2.x) وقد تكون متأثرة أيضًا. تتقدم Django بالشكر إلى Seokchan Yoon على الإبلاغ عن هذه المشكلة.
المصادر
1نص برمجي لإثبات المفهوم (PoC) لتوضيح CVE 2025-64458، الموجود في Django، ثغرة رفض الخدمة المحتملة (DoS) في `HttpResponseRedirect`/`HttpResponsePermanentRedirect` على ويندوز.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.