Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro locale en Django (CVE-2022-41323)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2022
Última modificación:
14/05/2025

Descripción

En Django versiones 3.2 anteriores a 3.2.16, 4.0 anteriores a 4.0.8, y 4.1 anteriores a 4.1.2, las URLs internacionalizadas estaban sujetas a un potencial ataque de denegación de servicio por medio del parámetro locale, que es tratado como una expresión regular

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:djangoproject:django:*:*:*:*:*:*:*:* 3.2 (incluyendo) 3.2.16 (excluyendo)
cpe:2.3:a:djangoproject:django:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.0.8 (excluyendo)
cpe:2.3:a:djangoproject:django:*:*:*:*:*:*:*:* 4.1 (incluyendo) 4.1.2 (excluyendo)


Referencias a soluciones, herramientas e información