Säkerhetsbulletin från Debian
DSA-4498-1 python-django -- säkerhetsuppdatering
- Rapporterat den:
- 2019-08-12
- Berörda paket:
- python-django
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 934026.
I Mitres CVE-förteckning: CVE-2019-14232, CVE-2019-14233, CVE-2019-14234, CVE-2019-14235. - Ytterligare information:
-
Flera sårbarheter har upptäckts i python-django, ett ramverk för webbutveckling. Dessa kunde leda till fjärröverbelastning eller SQL-injicering.
För den gamla stabila utgåvan (Stretch) har dessa problem rättats i version 1:1.10.7-2+deb9u6.
För den stabila utgåvan (Buster) har dessa problem rättats i version 1.11.23-1~deb10u1.
Vi rekommenderar att ni uppgraderar era python-django-paket.
För detaljerad säkerhetsstatus om python-django vänligen se dess säkerhetsspårare på https://security-tracker.debian.org/tracker/python-django