Confira !!
Uma atualização que corrige uma vulnerabilidade agora está disponível.
Atualização de segurança do openSUSE: atualização de segurança para python-djangorestframework
______________________________________________________________________________
ID do anúncio: openSUSE-SU-2021: 0322-1
Avaliação: importante
Referências: # 1177205
Referências cruzadas: CVE-2020-25626
Pontuações CVSS:
CVE-2020-25626 (NVD): 6.1 CVSS: 3.1 / AV: N / AC: L / PR: N / UI: R / S: C / C: L / I: L / A: N
CVE-2020-25626 (SUSE): 7.1 CVSS: 3.1 / AV: N / AC: H / PR: L / UI: R / S: C / C: L / I: H / A: L
Produtos afetados:
openSUSE Leap 15.2
______________________________________________________________________________
Uma atualização que corrige uma vulnerabilidade agora está disponível.
Descrição:
Esta atualização para python-djangorestframework corrige os seguintes problemas:
Atualize para 3.11.2
* Segurança: elimine a tag de template urlize_quoted_links em favor do Django
urlize embutido. Remove uma vulnerabilidade XSS para alguns tipos de conteúdo
na API navegável. (boo # 1177205, CVE-2020-25626)
* atualizar o livro Django for APIs para a edição 3.0
* decodificar credenciais base64 como utf8; ajustar testes
* Remova urls compatíveis para Django <2.0
Instruções do patch:
Para instalar esta atualização de segurança do openSUSE, use os métodos de instalação recomendados pelo SUSE
como YaST online_update ou "patch zypper".
Como alternativa, você pode executar o comando listado para o seu produto:
- openSUSE Leap 15.2:
zypper em patch -t openSUSE-2021-322 = 1
Lista de Pacotes:
- openSUSE Leap 15.2 (noarch):
python3-djangorestframework-3.11.2-lp152.2.3.1
Referências:
https://www.suse.com/security/cve/CVE-2020-25626.html
https://bugzilla.suse.com/1177205
Até a próxima !!
Nenhum comentário:
Postar um comentário