Ad

CVE-2026-97764

LOW CVSS 3.1: 3,7 EPSS 0.23%
Обновлено 25 сентября 2026
Django
Параметр Значение
CVSS 3,7 (LOW)
Уязвимые версии до 65.19.4
Тип уязвимости CWE-180
Поставщик Django
Публичный эксплойт Нет

django-allauth before 65.19.4 does not have the expected limits on failed login attempts because, in some common configurations, an attacker can leverage the handling of diacritics (e.g., accents) for a higher effective limit.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)