Уязвимость CVE-2024-27351: Информация

Описание

In Django 3.2 before 3.2.25, 4.2 before 4.2.11, and 5.0 before 5.0.3, the django.utils.text.Truncator.words() method (with html=True) and the truncatewords_html template filter are subject to a potential regular expression denial-of-service attack via a crafted string. NOTE: this issue exists because of an incomplete fix for CVE-2019-14232 and CVE-2023-43665.

Опубликовано: 15 марта 2024 г.
Изменено: 20 апреля 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
python3-module-djangosisyphus4.2.11-alt14.2.11-alt1ALT-PU-2024-4472-2343297Исправлено
python3-module-djangosisyphus_e2k4.2.11-alt14.2.11-alt1ALT-PU-2024-4587-1-Исправлено
python3-module-djangosisyphus_riscv644.2.11-alt14.2.11-alt1ALT-PU-2024-4668-1-Исправлено
python3-module-djangosisyphus_loongarch644.2.11-alt14.2.11-alt1ALT-PU-2024-4593-1-Исправлено
python3-module-djangoc10f13.2.25-alt13.2.25-alt1ALT-PU-2024-3676-2342286Исправлено

Ссылки на рекомендации, решения и инструменты