CH azonosító
CH-11569Angol cím
Django up to 1.7 RC2 File Upload Name Collision Handler denial of serviceFelfedezés dátuma
2014.09.28.Súlyosság
KözepesÉrintett rendszerek
DjangoDjango Software Foundation
Érintett verziók
Django 1.7 RC2-ig terjedő verziói
Összefoglaló
A Django sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenység a File Upload Name Collision Handler komponens egy nem részletezett függvényét érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
CVE-2014-0481 - NVD CVE-2014-0481