Säkerhetsbulletin från Debian

DSA-4498-1 python-django -- säkerhetsuppdatering

Rapporterat den:
2019-08-12
Berörda paket:
python-django
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 934026.
I Mitres CVE-förteckning: CVE-2019-14232, CVE-2019-14233, CVE-2019-14234, CVE-2019-14235.
Ytterligare information:

Flera sårbarheter har upptäckts i python-django, ett ramverk för webbutveckling. Dessa kunde leda till fjärröverbelastning eller SQL-injicering.

För den gamla stabila utgåvan (Stretch) har dessa problem rättats i version 1:1.10.7-2+deb9u6.

För den stabila utgåvan (Buster) har dessa problem rättats i version 1.11.23-1~deb10u1.

Vi rekommenderar att ni uppgraderar era python-django-paket.

För detaljerad säkerhetsstatus om python-django vänligen se dess säkerhetsspårare på https://security-tracker.debian.org/tracker/python-django