aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2009/dsa-1905.wml
blob: 8710c08f2aaff2d4c749c86c77583c6d248ccd51 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
#use wml::debian::translation-check translation="1f8a4b3311f317330ee3c3ecc83043b2102825d1" maintainer="Lev Lamberov"
<define-tag description>недостаточная проверка входных данных</define-tag>
<define-tag moreinfo>
<p>Библиотека форм из пакета python-django, высокоуровневой инфраструктуры для
веб-разработки на языке Python, использует некорректное регулярное выражение при выполнении проверки
адресов электронной почты и URL.  Злоумышленник может использовать эту уязвимость для вызова
отказа в обслуживании (потребление 100% ресурсов ЦП) из-за неправильного выполнения
обратного поиска при помощи специально сформированного адреса электронной почты или URL, проверяемых
библиотекой форм django.</p>


<p>python-django в предыдущем стабильном выпуске (etch) не подвержен этой
проблеме.</p>

<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 1.0.2-1+lenny2.</p>

<p>В тестируемом выпуске (squeeze) эта проблема будет исправлена позже.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 1.1.1-1.</p>


<p>Рекомендуется обновить пакеты python-django.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1905.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy