BDU:2025-12661
Django Software Foundation, ООО «Ред Софт» Django, РЕД ОС
Дата обнаружения
2025-10-01
Официальное описание
Уязвимость функции django.utils.archive.extract() программной платформы для веб-приложений Django связана с ошибками механизма обработки относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
https://www.djangoproject.com/weblog/2025/oct/01/security-releases