关于Django拒绝服务漏洞(CVE-2024-27351)的安全预警

来源:网络信息中心发布时间:2024-05-15浏览次数:30

一、基本情况

Django是Django基金会的一套基于Python语言的开源Web应用框架,该框架包括面向对象的映射器、视图系统、模板系统等。

二、漏洞描述

Django 5.0至3.2.25之前版本、4.2至4.2.11之前版本、3.2至5.0.3之前版本的truncatewords_html模板过滤器存在拒绝服务漏洞,攻击者可利用该漏洞通过特制的字符串导致拒绝服务。

三、影响范围

Django Django 5.0 < 5.0.3

Django Django 4.2 < 4.2.11

Django Django 3.2 < 3.2.25

四、修复建议

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载。