← voltar
CVE-2023-36053highCWE-1333

CVE-2023-36053

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 3.0%
probabilidade de exploração
3.0%top 14% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Os validadores de email e URL do Django podem travar ou consumir muita CPU quando recebem nomes de domínio muito longos com muitos rótulos, permitindo que um atacante desative a aplicação.

Detalhe técnico

EmailValidator e URLValidator do Django utilizam expressões regulares vulneráveis a backtracking catastrófico ao processar URLs ou emails com numerosos rótulos de domínio. Um atacante pode enviar entradas com estruturas de domínio muito grandes para provocar correspondência exponencial na regex, causando negação de serviço sem necessidade de autenticação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In Django 3.2 before 3.2.20, 4 before 4.1.10, and 4.2 before 4.2.3, EmailValidator and URLValidator are subject to a potential ReDoS (regular expression denial of service) attack via a very large number of domain name labels of emails and URLs.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
n/a · n/a