9.8
CVE-2016-9013
- EPSS 5.19%
- Veröffentlicht 09.12.2016 20:59:05
- Zuletzt bearbeitet 06.05.2026 22:30:45
- Erkennungen
Django 1.8.x before 1.8.16, 1.9.x before 1.9.11, and 1.10.x before 1.10.3 use a hardcoded password for a temporary database user created when running tests with an Oracle database, which makes it easier for remote attackers to obtain access to the database server by leveraging failure to manually specify a password in the database settings TEST dictionary.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Djangoproject ≫ Django Version 1.10
Djangoproject ≫ Django Version 1.10.1
Djangoproject ≫ Django Version 1.10.2
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 16.10
Djangoproject ≫ Django Version 1.9
Djangoproject ≫ Django Version 1.9.1
Djangoproject ≫ Django Version 1.9.2
Djangoproject ≫ Django Version 1.9.3
Djangoproject ≫ Django Version 1.9.4
Djangoproject ≫ Django Version 1.9.5
Djangoproject ≫ Django Version 1.9.6
Djangoproject ≫ Django Version 1.9.7
Djangoproject ≫ Django Version 1.9.8
Djangoproject ≫ Django Version 1.9.9
Djangoproject ≫ Django Version 1.9.10
Djangoproject ≫ Django Version 1.8
Djangoproject ≫ Django Version 1.8.1
Djangoproject ≫ Django Version 1.8.2
Djangoproject ≫ Django Version 1.8.3
Djangoproject ≫ Django Version 1.8.4
Djangoproject ≫ Django Version 1.8.5
Djangoproject ≫ Django Version 1.8.6
Djangoproject ≫ Django Version 1.8.7
Djangoproject ≫ Django Version 1.8.8
Djangoproject ≫ Django Version 1.8.9
Djangoproject ≫ Django Version 1.8.10
Djangoproject ≫ Django Version 1.8.11
Djangoproject ≫ Django Version 1.8.12
Djangoproject ≫ Django Version 1.8.13
Djangoproject ≫ Django Version 1.8.14
Djangoproject ≫ Django Version 1.8.15
Fedoraproject ≫ Fedora Version 24
Fedoraproject ≫ Fedora Version 25
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 5.19% | 0.916 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 9.8 | 3.9 | 5.9 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|
CWE-798 Use of Hard-coded Credentials
The product contains hard-coded credentials, such as a password or cryptographic key.
http://www.debian.org/security/2017/dsa-3835
http://www.securityfocus.com/bid/94069
http://www.securitytracker.com/id/1037159
http://www.ubuntu.com/usn/USN-3115-1
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/OG5ROMUPS6C7BXELD3TAUUH7OBYV56WQ/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/QXDKJYHN74BWY3P7AR2UZDVJREQMRE6S/
https://www.djangoproject.com/weblog/2016/nov/01/security-releases/