Aller au contenu
Développeur Full Stack
, ,

Django : requêtes réseau possibles via certaines valeurs de recherche spatiale

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une correction incomplète d’une faille antérieure dans les recherches spatiales permettait, avec des valeurs `bytes` spécialement construites, de provoquer des requêtes réseau du processus Django via un document VRT référençant une source raster externe. Mettre à jour vers une version corrigée ; les séries antérieures non évaluées peuvent également être concernées.

Django
IdentifiantCVE-2026-87890
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifDjango 6.1.2, 6.0.9, 5.2.18

Source : Fiche CVE-2026-87890 — NVD

Analyse technique

La vulnérabilité concerne les recherches spatiales acceptant des valeurs `bytes` et constitue une correction incomplète de CVE-2026-15307.

Impact, versions et correctif

Événement datéL’avis du projet Django et la publication NVD datent du 6 octobre 2026, à l’intérieur de la période demandée ; la date retenue est celle de publication NVD.
ImpactRequêtes réseau émises par le processus Django à partir d’une valeur spécialement construite.
Versions affectéesDjango 6.1 avant 6.1.2, 6.0 avant 6.0.9 et 5.2 avant 5.2.18 ; les séries antérieures non évaluées peuvent aussi être affectées.
Version corrigéeDjango 6.1.2, 6.0.9, 5.2.18
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-10-06T14:17:47.380Z
Mise à jour2026-10-06T14:17:47.517Z

Action recommandée

Mettre à jour vers Django 6.1.2, 6.0.9 ou 5.2.18, selon la branche utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :