Вразливість віддаленого виконання коду в Django backend для SQL Server від Microsoft
Критична вразливість віддаленого виконання коду в Django backend для SQL Server від Microsoft із CVSS 8.8. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 8.8 HIGH
- EPSS
- 79.98%
- Активно використовується
- немає в KEV
- Продукт
- django backend
Що відомо
Виявлено критичну вразливість у Django backend для SQL Server від Microsoft, що дозволяє віддалене виконання коду. Рівень загрози оцінено як високий із CVSS 8.8.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на сервері, що призводить до потенційного компрометування даних і порушення роботи сервісів. Власники інфраструктури, які використовують Django backend для SQL Server, повинні розглянути можливі ризики та пріоритетність реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Microsoft для Django backend, обмежити доступ до уразливих сервісів, провести аудит журналів безпеки на предмет підозрілої активності та впровадити заходи зниження ризиків до застосування патчів.