4.3

CVE-2014-0481

The default configuration for the file upload handling system in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3 uses a sequential file name generation process when a file with a conflicting name is uploaded, which allows remote attackers to cause a denial of service (CPU consumption) by unloading a multiple files with the same name.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Opensuse ≫ Opensuse Version 13.1
Opensuse Project ≫ Opensuse Version 12.3
Djangoproject ≫ Django Version <= 1.4.13
Djangoproject ≫ Django Version 1.4
Djangoproject ≫ Django Version 1.4.1
Djangoproject ≫ Django Version 1.4.2
Djangoproject ≫ Django Version 1.4.4
Djangoproject ≫ Django Version 1.4.5
Djangoproject ≫ Django Version 1.4.6
Djangoproject ≫ Django Version 1.4.7
Djangoproject ≫ Django Version 1.4.8
Djangoproject ≫ Django Version 1.4.9
Djangoproject ≫ Django Version 1.4.10
Djangoproject ≫ Django Version 1.4.11
Djangoproject ≫ Django Version 1.4.12
Djangoproject ≫ Django Version 1.5
Djangoproject ≫ Django Version 1.5 Update alpha
Djangoproject ≫ Django Version 1.5 Update beta
Djangoproject ≫ Django Version 1.5.1
Djangoproject ≫ Django Version 1.5.2
Djangoproject ≫ Django Version 1.5.3
Djangoproject ≫ Django Version 1.5.4
Djangoproject ≫ Django Version 1.5.5
Djangoproject ≫ Django Version 1.5.6
Djangoproject ≫ Django Version 1.5.7
Djangoproject ≫ Django Version 1.5.8
Djangoproject ≫ Django Version 1.7 Update beta1
Djangoproject ≫ Django Version 1.7 Update beta2
Djangoproject ≫ Django Version 1.7 Update beta3
Djangoproject ≫ Django Version 1.7 Update beta4
Djangoproject ≫ Django Version 1.7 Update rc1
Djangoproject ≫ Django Version 1.7 Update rc2
Djangoproject ≫ Django Version 1.6 Update -
Djangoproject ≫ Django Version 1.6 Update beta1
Djangoproject ≫ Django Version 1.6 Update beta2
Djangoproject ≫ Django Version 1.6 Update beta3
Djangoproject ≫ Django Version 1.6 Update beta4
Djangoproject ≫ Django Version 1.6.1
Djangoproject ≫ Django Version 1.6.2
Djangoproject ≫ Django Version 1.6.3
Djangoproject ≫ Django Version 1.6.4
Djangoproject ≫ Django Version 1.6.5
Debian ≫ Debian Linux Version 7.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.47% 0.829
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html
Third Party Advisory
http://secunia.com/advisories/61281
http://secunia.com/advisories/59782
http://secunia.com/advisories/61276
http://www.debian.org/security/2014/dsa-3010
Third Party Advisory
https://www.djangoproject.com/weblog/2014/aug/20/security/
Patch
Vendor Advisory