V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2019-19844
AST
КритическийПодтвержденаЭксплойт есть

Django версий до 1.11.27, 2.x до 2.2.9 и 3.x до 3.0.1 допускает захват учетной записи. Специально созданный адрес электронной почты (которы…

CVSS
9.8
Критический
EPSS
0.15
p94
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Django версий до 1.11.27, 2.x до 2.2.9 и 3.x до 3.0.1 допускает захват учетной записи. Специально созданный адрес электронной почты (который равен адресу электронной почты существующего пользователя после преобразования регистра символов Unicode) позволит злоумышленнику отправить токен сброса пароля для соответствующей учетной записи пользователя. (Одним из способов смягчения последствий в новых выпусках является отправка токенов сброса пароля только на зарегистрированный адрес электронной почты пользователя.)

Теги · CWE
Без аутентификации
CWE-290
CWE-640
CAPEC-21
CAPEC-22
CAPEC-50
CAPEC-59
CAPEC-60
CAPEC-94
CAPEC-459
CAPEC-461
CAPEC-473
CAPEC-476
CAPEC-667
Затронутые продукты
Django < 1.11.27Django 2.2–2.2.9Django
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.154 · p94
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-60 · CWE-290
└ через CAPEC-21 · CWE-290
└ через CAPEC-60 · CWE-290
└ через CAPEC-473 · CWE-290
└ через CAPEC-94 · CWE-290
Проверки Сканер-ВС
47879
exploitdb · https://www.exploit-db.com/exploits/47879
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
python-djangoОтслеживается
python-djangoОтслеживается
python-djangoОтслеживается
python-djangoОтслеживается
python-djangoОтслеживается
python-djangoОтслеживается
python-djangoОтслеживается
python-djangoОтслеживается
python-djangoОтслеживается
python-djangoОтслеживается
python-djangoОтслеживается
python-djangoОтслеживается
python-module-djangoОтслеживается
python-module-django-dbbackend-mysqlОтслеживается
python-module-django-dbbackend-psycopg2Отслеживается
python-module-django-dbbackend-sqlite3Отслеживается
python-module-django-docОтслеживается
django*Отслеживается
ubuntu_linux*Отслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости