CVE-2025-64458
Windows पर HttpResponseRedirect और HttpResponsePermanentRedirect में संभावित denial-of-service भेद्यता
- प्रकाशित
- 5 नव॰ 2025
- अद्यतन
- 5 नव॰ 2025
- सीएनए असाइन करना
- DSF
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
5.1.14 से पूर्व के 5.1, 4.2.26 से पूर्व के 4.2, और 5.2.8 से पूर्व के 5.2 संस्करणों में एक समस्या खोजी गई थी। Windows पर Python में NFKC सामान्यीकरण धीमा है। इसके परिणामस्वरूप, `django.http.HttpResponseRedirect`, `django.http.HttpResponsePermanentRedirect`, और शॉर्टकट `django.shortcuts.redirect` बहुत बड़ी संख्या में यूनिकोड वर्णों वाले कुछ इनपुट के माध्यम से एक संभावित denial-of-service हमले के प्रति संवेदनशील थे। पहले, असमर्थित Django श्रृंखलाओं (जैसे 5.0.x, 4.1.x, और 3.2.x) का मूल्यांकन नहीं किया गया था और वे भी प्रभावित हो सकती हैं। Django इस समस्या की रिपोर्ट करने के लिए Seokchan Yoon को धन्यवाद देना चाहता है।
स्रोत
1Django में पाए गए CVE 2025-64458, Windows पर `HttpResponseRedirect`/`HttpResponsePermanentRedirect` में संभावित DoS को प्रदर्शित करने के लिए एक PoC स्क्रिप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।