PT-2026-70880 · Unknown · Django Rest Framework

CVE-2026-73228

·

Publicado

2026-08-11

·

Atualizado

2026-09-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Django REST framework versões anteriores a 3.17.2
Description A análise de dados de requisição na função Request. parse() em rest framework/request.py encaminha o fluxo do HttpRequest subjacente para o JSONParser e FormParser para corpos application/json e application/x-www-form-urlencoded. Este processo ignora a proteção DATA UPLOAD MAX MEMORY SIZE do Django, o que pode resultar no consumo excessivo de memória e CPU ao processar corpos de requisição superdimensionados.
Recommendations Atualize o Django REST framework para a versão 3.17.2.

Exploit

Correção

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73228
ECHO-E877-AAE8-61CA
GHSA-2M8G-3CMR-WG3W
OPENSUSE-SU-2026:11625-1
PYSEC-2026-3827

Produtos afetados

Django Rest Framework