USN-7859-1: Sicherheitslücken in Django
USN-7859-1: Sicherheitslücken in Django
Veröffentlichungsdatum: 5. November 2025
Überblick: Django könnte dazu gebracht werden, Programme auszuführen, wenn es speziell gestalteten Netzwerkverkehr empfängt.
Pakete
python-django - Hochentwickeltes Python-Framework für die Webentwicklung
Details
Es wurde entdeckt, dass Django bestimmte Zeichen in
Abfragen behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um beliebige SQL
Befehle auszuführen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
25.10 questing
- python3-django - 3:5.2.4-1ubuntu2.1
25.04 plucky
- python3-django - 3:4.2.18-1ubuntu1.6
24.04 LTS edel
- python3-django - 3:4.2.11-1ubuntu1.12
22.04 LTS jammy
- python3-django - 2:3.2.12-2ubuntu1.23
20.04 LTS focal
- python3-django - 2:2.2.12-1ubuntu0.29+esm5

