"Уязвимость в web-фреймворке Django " | +/– |
Сообщение от opennews (ok) on 14-Окт-09, 17:57 |
Выпущено внеплановое обновление web-фреймворка Django (http://www.djangoproject.com/), в котором исправлена уязвимость (http://www.djangoproject.com/weblog/2009/oct/09/security/), которую можно использовать для вызова отказа в обслуживании (зацикливание процесса с высокой нагрузкой на CPU) через передачу некорректных URL и Email, при их проверке обработчиками EmailField или URLField. Проблеме подвержены выпуски Django начиная с версии 1.0URL: http://www.djangoproject.com/weblog/2009/oct/09/security/ Новость: http://www.opennet.me/opennews/art.shtml?num=23805
|
Высказать мнение | Ответить | Правка | Cообщить модератору |