Framework für Web Anwendungen

Sicherheitslücke in Web Framework Django entdeckt

Über eine Sicherheitslücke in Django, einem populären Web Framework für Python Anwendungen, können Angreifer eine Denial-of-Service Attacke ausführen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in allen aktuellen Versionen (1.0.x und 1.1.x) des Web Framework Django auf. Der Fehler entsteht bei der Verarbeitung von regulären Ausdrücken innerhalb von Formularen und betrifft die Felder "EmailField" und "URLField". Durch die gezielte Manipulation dieser Felder kann es auf einem betroffenen System zu einer sehr hohen CPU-Auslastung kommen, die einer Denial-of-Service Attacke gleich kommt. Die Sicherheitslücke wird mit den neusten Django Versionen 1.0.4 und 1.1.1 beseitigt. (vgw)