CVE-2019-19844
Django до 1.11.27, 2.x до 2.2.9 и 3.x до 3.0.1 допускает захват учётной записи. Специально подобранный адрес электронной почты (равный адресу существующего...
- Опубликовано
- 18 дек. 2019 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 24 дек. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Django до 1.11.27, 2.x до 2.2.9 и 3.x до 3.0.1 допускает захват учётной записи. Специально подобранный адрес электронной почты (равный адресу существующего пользователя после преобразования регистра символов Unicode) позволил бы атакующему получить токен сброса пароля для соответствующей учётной записи пользователя. (Одна из мер защиты в новых выпусках — отправка токенов сброса пароля только на зарегистрированный адрес электронной почты пользователя.)
Источники
4CVE-2019-19844 Docker-редакция
PoC для CVE-2019-19844 ( https://www.djangoproject.com/weblog/2019/dec/18/security-releases/ )
PoC для CVE-2019-19844(https://www.djangoproject.com/weblog/2019/dec/18/security-releases/)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.