CVE-2020-13254
Django 2.2 (2.2.13 से पहले) और 3.0 (3.0.7 से पहले) में एक समस्या पाई गई। ऐसे मामलों में जहाँ memcached बैकएंड कुंजी सत्यापन (key validation) नहीं करता है, गलत स्वरूप वाली कैश कुंजियाँ पास करने से कुंजी...
- प्रकाशित
- 3 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Django 2.2 (2.2.13 से पहले) और 3.0 (3.0.7 से पहले) में एक समस्या पाई गई। ऐसे मामलों में जहाँ memcached बैकएंड कुंजी सत्यापन (key validation) नहीं करता है, गलत स्वरूप वाली कैश कुंजियाँ पास करने से कुंजी टकराव (key collision) और संभावित डेटा रिसाव (data leakage) हो सकता है।
स्रोत
1Django CVE-2020-13254 के लिए भेद्यता प्रदर्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।