5

CVE-2013-0306

The form library in Django 1.3.x before 1.3.6, 1.4.x before 1.4.4, and 1.5 before release candidate 2 allows remote attackers to bypass intended resource limits for formsets and cause a denial of service (memory consumption) or trigger server errors via a modified max_num parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Djangoproject ≫ Django Version 1.3
Djangoproject ≫ Django Version 1.3 Update alpha1
Djangoproject ≫ Django Version 1.3 Update beta1
Djangoproject ≫ Django Version 1.3.1
Djangoproject ≫ Django Version 1.3.2
Djangoproject ≫ Django Version 1.3.3
Djangoproject ≫ Django Version 1.4
Djangoproject ≫ Django Version 1.4 Update alpha
Djangoproject ≫ Django Version 1.4 Update beta
Djangoproject ≫ Django Version 1.4.1
Djangoproject ≫ Django Version 1.4.2
Djangoproject ≫ Django Version 1.5 Update alpha
Djangoproject ≫ Django Version 1.5 Update beta
Canonical ≫ Ubuntu Linux Version 10.04 Update - Edition lts
Canonical ≫ Ubuntu Linux Version 11.10
Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Canonical ≫ Ubuntu Linux Version 12.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.6% 0.838
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://ubuntu.com/usn/usn-1757-1
http://www.debian.org/security/2013/dsa-2634
http://rhn.redhat.com/errata/RHSA-2013-0670.html
https://www.djangoproject.com/weblog/2013/feb/19/security/
Vendor Advisory