gpp_maybe
Security update for python-django
SUSE-SLE-Module-Packagehub-Subpackages-15-SP6-2024-2577
This update for python-Django fixes the following issues: - CVE-2024-38875: Fixed potential denial-of-service attack via certain inputs with a very large number of brackets (bsc#1227590) - CVE-2024-39329: Fixed username enumeration through timing difference for users with unusable passwords (bsc#1227593) - CVE-2024-39330: Fixed potential directory traversal in django.core.files.storage.Storage.save() (bsc#1227594) - CVE-2024-39614: Fixed potential denial-of-service through django.utils.translation.get_supported_language_variant() (bsc#1227595)
-
Release DateJul 22 2024
-
ReferencesBugzilla: 1227593, 1227594, 1227595, 1227590
CVEs: CVE-2024-38875, CVE-2024-39329, CVE-2024-39330, CVE-2024-39614 -
Typesecurity
-
Severityimportant
cloud_download Downloads
SUSE Package Hub 15.6 aarch64
-
Packagespython-Django
A high-level Python Web frameworkpython311-Django4.2.11-150600.3.3.1 lock src
A high-level Python Web framework4.2.11-150600.3.3.1 lock rpm
SUSE Package Hub 15.6 ppc64le
-
Packagespython-Django
A high-level Python Web frameworkpython311-Django4.2.11-150600.3.3.1 lock src
A high-level Python Web framework4.2.11-150600.3.3.1 lock rpm
SUSE Package Hub 15.6 s390x
-
Packagespython-Django
A high-level Python Web frameworkpython311-Django4.2.11-150600.3.3.1 lock src
A high-level Python Web framework4.2.11-150600.3.3.1 lock rpm
SUSE Package Hub 15.6 x86_64
-
Packagespython-Django
A high-level Python Web frameworkpython311-Django4.2.11-150600.3.3.1 lock src
A high-level Python Web framework4.2.11-150600.3.3.1 lock rpm