Vulnérabilité dans Django
Date de publication :
Une vulnérabilité a été découverte dans Django, cadre de développement web Python. Un attaquant distant exploitant cette vulnérabilité peut déchiffrer des informations sensibles.
CVE-2020-13254 [Score CVSS v3 : 7.5] : Une vulnérabilité liée à une mauvaise validation de données cryptographiques a été découverte dans Django. Un attaquant distant exploitant cette vulnérabilité peut déchiffrer des informations sensibles via un bogue du cache mémoire utilisé par Django.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
Fuite de données sensibles
Criticité
Score CVSS v3 : 7.5
Existence d’un code d’exploitation
Aucun code d’exploitation n’est disponible publiquement
Composants vulnérables
Django 2.2 jusqu’à la version 2.2.13 incluse
Django 3.0 jusqu’à la version 3.0.7 incluse
CVE
CVE-2020-13254
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mettre à jour Django vers une version non-vulnérable
Solution de contournement
Aucune solution de contournement n’est disponible