Рекомендация Debian по безопасности

DSA-3404-1 python-django -- обновление безопасности

Дата сообщения:
25.11.2015
Затронутые пакеты:
python-django
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-8213.
Более подробная информация:

Райан Баттерфильд обнаружил уязвимость в фильтре шаблона даты в python-django, высокоуровневой инфраструктуре для веб-разработки на Python. Удалённый злоумышленник может использовать данную уязвимость для получения любых скрытых данных приложения.

В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.4.5-1+deb7u14.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1.7.7-1+deb8u3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.8.7-1.

Рекомендуется обновить пакеты python-django.