CK-102026-00035HochPatch verfügbarHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Vier Schwachstellen in Django ermöglichen Codeausführung, Datenmanipulation, Cross-Site-Scripting und Denial-of-Service. Die Versionen 6.0.8 und 5.2.17 beheben die Probleme.
Django wird häufig für Web-Backends eingesetzt, mehrere Schwachstellen erlauben Codeausführung und Datenmanipulation.
| Betroffen | Behoben |
|---|---|
<6.0.8 | 6.0.8 |
<5.2.17 | 5.2.17 |
Webanwendungen mit Django vor Version 6.0.8 oder 5.2.17.
Ja, die genannten Versionen schließen die Lücken.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.