SUSE-SU-2022:0286-1
Dashboard / Vulnerabilities / SUSE-SU-2022:0286-1
SUSE-SU-2022:0286-1
Summary: Security update for python-Django
Details: This update for python-Django fixes the following issues: - CVE-2022-22818: Fixed possible XSS via {% debug %} template tag (bsc#1195086) - CVE-2022-23833: Fixed denial-of-service possibility in file uploads. (bsc#1195088) A regression in the fix for CVE-2021-45452 was fixed (bsc#1194116)
References: https://www.suse.com/support/update/announcement/2022/suse-su-20220286-1/, https://bugzilla.suse.com/1194116, https://bugzilla.suse.com/1195086, https://bugzilla.suse.com/1195088, https://www.suse.com/security/cve/CVE-2021-45452, https://www.suse.com/security/cve/CVE-2022-22818, https://www.suse.com/security/cve/CVE-2022-23833
Affected packages
Package
Name: python-Django
Purl: pkg:rpm/suse/python-Django&distro=HPE%20Helion%20OpenStack%208
Affected ranges
Type: ECOSYSTEM
Events:
