脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Potential exposure of private data via case-sensitive Cache-Control directives in UpdateCacheMiddleware
脆弱性説明
An issue was discovered in Django 5.2 before 5.2.15 and 6.0 before 6.0.6. `django.middleware.cache.UpdateCacheMiddleware` in Django does not match `Cache-Control` response directives case-insensitively, which allows remote attackers to read responses that were incorrectly cached because their `Cache-Control` directives used uppercase or mixed-case values. Earlier, unsupported Django series (such as 5.0.x, 4.1.x, and 3.2.x) were not evaluated and may also be affected. Django would like to thank Ahmed Badawe for reporting this issue.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
脆弱性タイプ
大小写敏感处理不恰当
脆弱性タイトル
Django 安全漏洞
脆弱性説明
Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 5.2.15之前版本和6.0.6之前版本存在安全漏洞,该漏洞源于UpdateCacheMiddleware未对Cache-Control响应指令进行大小写不敏感匹配,可能导致响应被错误缓存。
CVSS情報
N/A
脆弱性タイプ
N/A