PT-2026-70880 · Unknown · Django Rest Framework
CVE-2026-73228
·
Publicado
2026-08-11
·
Atualizado
2026-09-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Django REST framework versões anteriores a 3.17.2
Description
A análise de dados de requisição na função
Request. parse() em rest framework/request.py encaminha o fluxo do HttpRequest subjacente para o JSONParser e FormParser para corpos application/json e application/x-www-form-urlencoded. Este processo ignora a proteção DATA UPLOAD MAX MEMORY SIZE do Django, o que pode resultar no consumo excessivo de memória e CPU ao processar corpos de requisição superdimensionados.Recommendations
Atualize o Django REST framework para a versão 3.17.2.
Exploit
Correção
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Django Rest Framework