CVE-2025-64458
Django Análise e mitigação de vulnerabilidades

Visão geral

CVE-2025-64458 is a moderate-severity denial-of-service vulnerability discovered in Django affecting versions 5.1 before 5.1.14, 4.2 before 4.2.26, and 5.2 before 5.2.8. The vulnerability was disclosed on November 5, 2025, and was discovered by Seokchan Yoon. The issue affects Django's HTTP redirect functionality, specifically the django.http.HttpResponseRedirect, django.http.HttpResponsePermanentRedirect, and django.shortcuts.redirect components when running on Windows systems (Django Security).

Detalhes técnicos

The vulnerability stems from slow NFKC normalization in Python when running on Windows systems. The issue has been assigned a CVSS v3.1 base score of 7.5 (HIGH) with the vector string CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H (NVD). The vulnerability is classified under CWE-407 (Inefficient Algorithmic Complexity) and affects the HTTP response redirect functionality in Django (Security Online).

Impacto

When exploited, the vulnerability can lead to a denial-of-service condition specifically on Windows-based Django deployments. The attack can be triggered by sending requests containing inputs with a very large number of Unicode characters, causing the NFKC normalization process to consume excessive system resources (GBHackers).

Mitigação e soluções alternativas

The Django Software Foundation has released patches for all affected versions. Users should upgrade to Django versions 5.2.8, 5.1.14, or 4.2.26 based on their current deployment version. The patches have been applied to Django's main branch, 6.0 (beta), 5.2, 5.1, and 4.2 branches (Django Security).

Recursos adicionais


OrigemEste relatório foi gerado usando IA

Relacionado Django Vulnerabilidades:

CVE ID

Gravidade

Pontuação

Tecnologias

Nome do componente

Exploração do CISA KEV

Tem correção

Data de publicação

CVE-2025-59681CRITICAL9.8
  • DjangoDjango
  • awx
NãoSimOct 01, 2025
CVE-2025-64459CRITICAL9.1
  • DjangoDjango
  • python-django
NãoSimNov 05, 2025
CVE-2025-57833HIGH8.1
  • DjangoDjango
  • django
NãoSimSep 03, 2025
CVE-2025-64458HIGH7.5
  • DjangoDjango
  • python-django
NãoSimNov 05, 2025
CVE-2025-59682MEDIUM6.5
  • DjangoDjango
  • python311-Django
NãoSimOct 01, 2025

Avaliação de vulnerabilidade gratuita

Compare sua postura de segurança na nuvem

Avalie suas práticas de segurança na nuvem em 9 domínios de segurança para comparar seu nível de risco e identificar lacunas em suas defesas.

Solicitar avaliação

Marque uma demonstração personalizada

Pronto para ver a Wiz em ação?

"A melhor experiência do usuário que eu já vi, fornece visibilidade total para cargas de trabalho na nuvem."
David EstlickCISO
"A Wiz fornece um único painel de vidro para ver o que está acontecendo em nossos ambientes de nuvem."
Adão FletcherDiretor de Segurança
"Sabemos que se a Wiz identifica algo como crítico, na verdade é."
Greg PoniatowskiChefe de Gerenciamento de Ameaças e Vulnerabilidades