← voltar
CVE-2022-41323highCWE-1333

CVE-2022-41323

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 2.8%
probabilidade de exploração
2.8%top 15% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Django tinha uma falha nas URLs internacionalizadas onde o parâmetro de idioma era processado como expressão regular, permitindo que atacantes causassem negação de serviço enviando valores malformados que consumiriam recursos excessivos do servidor.

Detalhe técnico

Uma vulnerabilidade de negação de serviço por expressão regular (ReDoS) existe no tratamento de internacionalização de URLs do Django, onde parâmetros de locale fornecidos pelo usuário são compilados como padrões regex sem validação apropriada. Um atacante não autenticado pode enviar strings de locale maliciosas para provocar backtracking catastrófico, esgotando recursos de CPU e indisponibilizando a aplicação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In Django 3.2 before 3.2.16, 4.0 before 4.0.8, and 4.1 before 4.1.2, internationalized URLs were subject to a potential denial of service attack via the locale parameter, which is treated as a regular expression.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
n/a · n/a