DFN-CERT

Advisory-Archiv

2015-0398: Python-Django: Zwei Schwachstellen ermöglichen Cross-Site Scripting- und Denial-of-Service-Angriff

Historie:

Version 1 (2015-03-24 17:47)
Neues Advisory
Version 2 (2015-03-26 12:12)
Für Fedora EPEL 7 wird ein Sicherheitsupdate in Form des Pakets python-django-1.6.11-1.el7 (im Status "testing") zur Verfügung gestellt, um diese Schwachstellen zu beheben.
Version 3 (2015-03-27 12:19)
Für Fedora 22 wird nun ein Sicherheitsupdate in Form des aktuellen Pakets python-django-1.8-0.7.c1.fc22 (im Status "testing") zur Verfügung gestellt.
Version 4 (2015-04-09 12:27)
Für Fedora 22 wird ein neues Sicherheitsupdate in Form des Pakets python-django-1.8-1.fc22 (im Status "testing") zur Verfügung gestellt, das zuvor veröffentlichte Update FEDORA-2015-4504 wurde in den Status 'obsolete' überführt.
Version 5 (2015-04-10 15:46)
Für SUSE Cloud 4 und Cloud 5 werden Sicherheitsupdates veröffentlicht.

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Zwei Schwachstellen in Python-Django ermöglichen einem entfernten, nicht authentifizierten Angreifer, einen Cross-Site Scripting- oder Denial-of-Service-Angriff durchzuführen.

Canonical stellt für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS, Ubuntu 12.04 LTS und Ubuntu 10.04 LTS Backport-Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-2316

Schwachstelle ermöglicht Denial-of-Service-Angriff

CVE-2015-2317

Schwachstelle ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.