Vulnérabilité dans Django

Date de publication :

Une vulnérabilité a été découverte dans Django, cadre de développement web Python. Un attaquant distant exploitant cette vulnérabilité peut déchiffrer des informations sensibles.

CVE-2020-13254 [Score CVSS v3 : 7.5] : Une vulnérabilité liée à une mauvaise validation de données cryptographiques a été découverte dans Django. Un attaquant distant exploitant cette vulnérabilité peut déchiffrer des informations sensibles via un bogue du cache mémoire utilisé par Django.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Fuite de données sensibles

Criticité

  • Score CVSS v3 : 7.5

Existence d’un code d’exploitation

  • Aucun code d’exploitation n’est disponible publiquement

Composants vulnérables

  • Django 2.2 jusqu’à la version 2.2.13 incluse
  • Django 3.0 jusqu’à la version 3.0.7 incluse

CVE

  • CVE-2020-13254

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour Django vers une version non-vulnérable

Solution de contournement

  • Aucune solution de contournement n’est disponible