CVE-2023-24580
Django 3.2 (3.2.18 से पहले), 4.0 (4.0.10 से पहले) और 4.1 (4.1.7 से पहले) में Multipart Request Parser में एक समस्या पाई गई। multipart फ़ॉर्म में कुछ विशेष इनपुट (जैसे, अत्यधिक संख्या में...
- प्रकाशित
- 15 फ़र॰ 2023
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Django 3.2 (3.2.18 से पहले), 4.0 (4.0.10 से पहले) और 4.1 (4.1.7 से पहले) में Multipart Request Parser में एक समस्या पाई गई। multipart फ़ॉर्म में कुछ विशेष इनपुट (जैसे, अत्यधिक संख्या में parts) पास करने से बहुत अधिक open files या memory exhaustion हो सकती है, और denial-of-service हमले का संभावित वेक्टर प्रदान कर सकती है।
स्रोत
1- django-security-advisory-3.2.16जानकारीपूर्ण
Django 3.2.16 कमजोरियों के लिए सुरक्षा सलाह ट्रैकिंग - CVE-2023-23969 और CVE-2023-24580
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।