Ubuntu 10.04 LTS / 10.10 / 11.04 / 11.10:python-django 漏洞 (USN-1297-1)

medium Nessus 插件 ID 57061

简介

远程 Ubuntu 主机缺少与安全相关的修补程序。

描述

Pall McMillan 发现,Django 在存储已缓存的会话数据时使用了根命名空间。远程攻击者可利用此漏洞修改会话。(CVE-2011-4136)

Paul McMillan 发现,应用程序使用 URLFields 时 Django 不会在任意 URL 上超时。远程攻击者可利用此漏洞,通过资源耗尽造成拒绝服务。
(CVE-2011-4137)

Paul McMillan 发现,虽然 Django 会通过 HEAD 请求检查 URL 的有效性,却会改用重定向目标的 GET 请求。攻击者可能利用此问题,通过特别构建的 Location 标头触发任意 GET 请求。(CVE-2011-4138)

已发现 Django 有时会使用请求的 HTTP Host 标头建构完整 URL。远程攻击者可利用此问题,通过特别构建的请求发动主机标头缓存中毒攻击。(CVE-2011-4139)。

解决方案

更新受影响的 python-django 程序包。

另见

https://usn.ubuntu.com/1297-1/

插件详情

严重性: Medium

ID: 57061

文件名: ubuntu_USN-1297-1.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2011/12/9

最近更新时间: 2019/9/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.0

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:P

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:python-django, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:10.10, cpe:/o:canonical:ubuntu_linux:11.04, cpe:/o:canonical:ubuntu_linux:11.10

必需的 KB 项: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

易利用性: No known exploits are available

补丁发布日期: 2011/12/8

漏洞发布日期: 2011/10/19

参考资料信息

CVE: CVE-2011-4136, CVE-2011-4137, CVE-2011-4138, CVE-2011-4139

BID: 49573

USN: 1297-1