Рекомендация Debian по безопасности

DSA-3622-1 python-django -- обновление безопасности

Дата сообщения:
18.07.2016
Затронутые пакеты:
python-django
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-6186.
Более подробная информация:

Было обнаружено, что Django, высокоуровневая инфраструктура веб-разработки на языке Python, подвержена межсайтовому скриптингу во всплывающем окошке, связанном с добавлением/изменением администратора.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1.7.7-1+deb8u5.

Рекомендуется обновить пакеты python-django.