Debian DSA-2934-1:python-django - 安全性更新

critical Nessus Plugin ID 74097

概要

遠端 Debian 主機缺少安全性更新。

說明

在高階 Python Web 開發架構 Django 中發現數個弱點。Common Vulnerabilities and Exposures 專案發現下列問題:

- CVE-2014-0472 Benjamin Bach 發現,Django 在使用 reverse() URL 解析器函式時,未正確處理點線 Python 路徑。若攻擊者可向 Django 應用程式要求特製的檢視,便可利用此問題讓 Django 從 Python 路徑匯入任意模組,進而可能導致程式碼執行。

- CVE-2014-0473 Paul McMillan 發現,Django 錯誤地快取了某些含有 CSRF Cookie 的頁面。遠端攻擊者可利用此瑕疵,取得其他使用者的 CSRF token,並繞過 Django 應用程式中的預定 CSRF 防護功能。

- CVE-2014-0474 Michael Koziarski 發現,某些 Django 模型欄位類別未正確執行引數類型轉換,其允許遠端攻擊者取得未預期的結果。

- CVE-2014-1418 Michael Nelson、Natalia Bidart 和 James Westby 發現,Django 中的快取資料可用在其他工作階段,或提供給完全無工作階段的使用者使用。攻擊者可利用這點,擷取私人資料或損壞快取。

- CVE-2014-3730 Peter Kuma 和 Gavin Wahl 發現,Django 未正確驗證使用者輸入中某些格式錯誤的 URL。攻擊者可利用這點,導致未預期的重新導向。

解決方案

升級 python-django 套件。

針對舊的穩定發行版本 (squeeze),這些問題已在 1.2.3-3+squeeze10 版中修正。

針對穩定的發行版本 (wheezy),這些問題已在 1.4.5-1+deb7u7 版本中修正。

另請參閱

https://security-tracker.debian.org/tracker/CVE-2014-0472

https://security-tracker.debian.org/tracker/CVE-2014-0473

https://security-tracker.debian.org/tracker/CVE-2014-0474

https://security-tracker.debian.org/tracker/CVE-2014-1418

https://security-tracker.debian.org/tracker/CVE-2014-3730

https://packages.debian.org/source/squeeze/python-django

https://packages.debian.org/source/wheezy/python-django

https://www.debian.org/security/2014/dsa-2934

Plugin 詳細資訊

嚴重性: Critical

ID: 74097

檔案名稱: debian_DSA-2934.nasl

版本: 1.8

類型: local

代理程式: unix

已發布: 2014/5/20

已更新: 2021/1/11

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:python-django, cpe:/o:debian:debian_linux:6.0, cpe:/o:debian:debian_linux:7.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/5/19

參考資訊

CVE: CVE-2014-0472, CVE-2014-0473, CVE-2014-0474, CVE-2014-1418, CVE-2014-3730

BID: 67038, 67040, 67041, 67408, 67410

DSA: 2934