База знаний по категориям
Набор сигнатур от 15.01.2026
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость Django 5.1.13, получившую идентификатор CVE: 2025-64459.
Проблема была обнаружена в версиях 5.1 до 5.1.14, 4.2 до 4.2.26 и 5.2 до 5.2.8. Методы `QuerySet.filter()`, `QuerySet.exclude()`, `QuerySet.get()`, а также класс `Q()` подвержены SQL-инъекциям при использовании специально созданного словаря с расширением словаря в качестве аргумента `_connector`.
Ранее неподдерживаемые версии Django (например, 5.0.x, 4.1.x и 3.2.x) не оценивались и также могли пострадать.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- CVE: 2025-14172
- CVE: 2025-64155
- CVE: 2025-32433
- CVE: 2025-52694
- CVE: 2023-3519
- CVE: 2023-35078
- CVE: 2008-5691
- CVE: 2008-5735
- CVE: 2009-2953
- CVE: 2008-5731
- CVE: 2008-5750
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
