Bulletin d'alerte Debian

DSA-4705-1 python-django -- Mise à jour de sécurité

Date du rapport :
18 juin 2020
Paquets concernés :
python-django
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2020-9402, CVE-2020-13254, CVE-2020-13596.
Plus de précisions :

Django, un environnement de développement web de haut niveau en Python, ne nettoyait pas correctement les entrées. Cela pourrait permettre à un attaquant distant de réaliser des attaques d'injection SQL, des attaques de script intersite (XSS) ou de divulguer des informations sensibles.

Pour la distribution oldstable (Stretch), ces problèmes ont été corrigés dans la version 1:1.10.7-2+deb9u9.

Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 1:1.11.29-1~deb10u1.

Nous vous recommandons de mettre à jour vos paquets python-django.

Pour disposer d'un état détaillé sur la sécurité de python-django, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/python-django.