CVE-2025-32873
Django 4.2 (4.2.21 से पहले), 5.1 (5.1.9 से पहले) और 5.2 (5.2.1 से पहले) में एक समस्या खोजी गई। django.utils.html.strip_tags() फ़ंक्शन अधूरे HTML टैग्स के बड़े अनुक्रमों वाले इनपुट को संसाधित...
- प्रकाशित
- 8 मई 2025
- अद्यतन
- 8 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Django 4.2 (4.2.21 से पहले), 5.1 (5.1.9 से पहले) और 5.2 (5.2.1 से पहले) में एक समस्या खोजी गई। django.utils.html.strip_tags() फ़ंक्शन अधूरे HTML टैग्स के बड़े अनुक्रमों वाले इनपुट को संसाधित करते समय संभावित denial-of-service (धीमी गति) के लिए संवेदनशील है। टेम्पलेट फ़िल्टर striptags भी संवेदनशील है, क्योंकि यह strip_tags() के ऊपर निर्मित है।
स्रोत
1Django सुरक्षा मुद्दा (CVE-2025-32873)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।