在 Django 6.1 早期版本至 6.1.2、6.0 早期版本至 6.0.9 以及 5.2 早期版本至 5.2.18 中,发现了一个安全问题。 函数在处理大量不同的、非常长的语言代码时,存在潜在的拒绝服务(DoS)攻击风险。这些语言代码会被作为键保留在内存缓存中,从而消耗大量的进程内存。 此前,不支持的 Django 系列版本(例如 5.1.x、5.0.x 和 4.2.x)未经过安全评估,但也可能受到影响。 Django 项目组感谢 Gleb Lizunov 报告了此安全问题。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| djangoproject | Django | 6.1 ~ 6.1.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-87890 | 5.3 MEDIUM | 通过空间查找字节值进行潜在请求伪造漏洞 |
| CVE-2026-84429 | 5.3 MEDIUM | HTTP 头部解析潜在拒绝服务漏洞 |
| CVE-2026-87975 | 4.3 MEDIUM | 模型表单集可编辑主键时滥用权限漏洞 |
暂无评论