Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en verification.py en la biblioteca django-rest-registration de Django (CVE-2019-13177)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2019
Última modificación:
12/07/2019

Descripción

El archivo verification.py en django-rest-registration (también conocida como biblioteca de registro REST de Django) anterior a la versión 0.5.0 consiste en una cadena estática para firmas (es decir, la API de firma de Django es usada inapropiadamente), lo que permite a los atacantes remotos suplantar el proceso de comprobación. Esto ocurre porque la refactorización del código incorrecta conllevó a llamar a una función crítica de seguridad con un argumento incorrecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:django-rest-registration_project:django-rest-registration:*:*:*:*:*:django:*:* 0.1.0 (excluyendo) 0.5.0 (excluyendo)