Skip to content

[Snyk] Fix for 41 vulnerabilities - #4

Open
projectsmahendra wants to merge 1 commit into
masterfrom
snyk-fix-339971d1ef1f46b63e9545d0980f877b
Open

[Snyk] Fix for 41 vulnerabilities#4
projectsmahendra wants to merge 1 commit into
masterfrom
snyk-fix-339971d1ef1f46b63e9545d0980f877b

Conversation

@projectsmahendra

Copy link
Copy Markdown
Owner

This PR was automatically created by Snyk using the credentials of a real user.


Snyk has created this PR to fix one or more vulnerable packages in the `pip` dependencies of this project.

Changes included in this PR

  • Changes to the following files to upgrade the vulnerable dependencies to a fixed version:
    • requirements.txt
⚠️Warning
scikit-learn 0.24.2 requires scipy, which is not installed.

Vulnerabilities that will be fixed

By pinning:
SeverityIssueUpgradeBreaking ChangeExploit Maturity
low severityDirectory Traversal
SNYK-PYTHON-DJANGO-1066259
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
medium severityWeb Cache Poisoning
SNYK-PYTHON-DJANGO-1076802
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
low severityDirectory Traversal
SNYK-PYTHON-DJANGO-1090612
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
low severityDirectory Traversal
SNYK-PYTHON-DJANGO-1279042
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
high severityHTTP Header Injection
SNYK-PYTHON-DJANGO-1290072
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
high severityDirectory Traversal
SNYK-PYTHON-DJANGO-1298665
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
medium severityImproper Input Validation
SNYK-PYTHON-DJANGO-1298666
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
medium severityAccess Restriction Bypass
SNYK-PYTHON-DJANGO-2312875
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
low severityDirectory Traversal
SNYK-PYTHON-DJANGO-2329158
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
low severityInformation Exposure
SNYK-PYTHON-DJANGO-2329159
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
medium severityDenial of Service (DoS)
SNYK-PYTHON-DJANGO-2329160
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
medium severityCross-site Scripting (XSS)
SNYK-PYTHON-DJANGO-2389002
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
high severityDenial of Service (DoS)
SNYK-PYTHON-DJANGO-2389021
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
critical severitySQL Injection
SNYK-PYTHON-DJANGO-2606966
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
critical severitySQL Injection
SNYK-PYTHON-DJANGO-2606969
django:
2.2.7 -> 3.2.21
NoProof of Concept
critical severitySQL Injection
SNYK-PYTHON-DJANGO-2940618
django:
2.2.7 -> 3.2.21
NoProof of Concept
high severityReflected File Download (RFD)
SNYK-PYTHON-DJANGO-2968205
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
high severityDenial of Service (DoS)
SNYK-PYTHON-DJANGO-3319450
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
medium severityPrivilege Escalation
SNYK-PYTHON-DJANGO-536439
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
medium severityAccount Hijacking
SNYK-PYTHON-DJANGO-538244
django:
2.2.7 -> 3.2.21
NoMature
high severitySQL Injection
SNYK-PYTHON-DJANGO-543998
django:
2.2.7 -> 3.2.21
NoProof of Concept
medium severityArbitrary File Upload
SNYK-PYTHON-DJANGO-5496950
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
high severitySQL Injection
SNYK-PYTHON-DJANGO-559326
django:
2.2.7 -> 3.2.21
NoProof of Concept
medium severityInformation Exposure
SNYK-PYTHON-DJANGO-571013
django:
2.2.7 -> 3.2.21
NoProof of Concept
medium severityCross-site Scripting (XSS)
SNYK-PYTHON-DJANGO-571014
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
high severityRegular Expression Denial of Service (ReDoS)
SNYK-PYTHON-DJANGO-5750790
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
high severityDenial of Service (DoS)
SNYK-PYTHON-DJANGO-5880505
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
high severityInsecure Permissions
SNYK-PYTHON-DJANGO-609368
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
high severityInsecure Permissions
SNYK-PYTHON-DJANGO-609369
django:
2.2.7 -> 3.2.21
NoNo Known Exploit
low severityNULL Pointer Dereference
SNYK-PYTHON-NUMPY-2321964
numpy:
1.17.4 -> 1.22.2
NoProof of Concept
low severityBuffer Overflow
SNYK-PYTHON-NUMPY-2321966
numpy:
1.17.4 -> 1.22.2
NoNo Known Exploit
low severityBuffer Overflow
SNYK-PYTHON-NUMPY-2321969
numpy:
1.17.4 -> 1.22.2
NoProof of Concept
low severityDenial of Service (DoS)
SNYK-PYTHON-NUMPY-2321970
numpy:
1.17.4 -> 1.22.2
NoProof of Concept
high severityUse of a Broken or Risky Cryptographic Algorithm
SNYK-PYTHON-PYJWT-2840625
pyjwt:
1.7.1 -> 2.4.0
NoProof of Concept
medium severityTiming Attack
SNYK-PYTHON-RSA-1038401
rsa:
4.0 -> 4.7
NoNo Known Exploit
medium severityAccess Restriction Bypass
SNYK-PYTHON-RSA-570831
rsa:
4.0 -> 4.7
NoNo Known Exploit
medium severityDenial of Service (DoS)
SNYK-PYTHON-SCIPY-5756497
scipy:
1.5.4 -> 1.10.0rc1
NoNo Known Exploit
high severityUse After Free
SNYK-PYTHON-SCIPY-5759266
scipy:
1.5.4 -> 1.10.0rc1
NoProof of Concept
low severityAccess Restriction Bypass
SNYK-PYTHON-WERKZEUG-3319935
werkzeug:
2.0.3 -> 2.3.8
NoNo Known Exploit
high severityDenial of Service (DoS)
SNYK-PYTHON-WERKZEUG-3319936
werkzeug:
2.0.3 -> 2.3.8
NoNo Known Exploit
medium severityInefficient Algorithmic Complexity
SNYK-PYTHON-WERKZEUG-6035177
werkzeug:
2.0.3 -> 2.3.8
NoNo Known Exploit

Some vulnerabilities couldn't be fully fixed and so Snyk will still find them when the project is tested again. This may be because the vulnerability existed within more than one direct dependency, but not all of the affected dependencies could be upgraded.

Check the changes in this PR to ensure they won't cause issues with your project.


Note:You are seeing this because you or someone else with access to this repository has authorized Snyk to open fix PRs.

For more information:
🧐 View latest project report

🛠 Adjust project settings

📚 Read more about Snyk's upgrade and patch logic


Learn how to fix vulnerabilities with free interactive lessons:

🦉 Directory Traversal
🦉 Improper Input Validation
🦉 Access Restriction Bypass
🦉 More lessons are available in Snyk Learn

The following vulnerabilities are fixed by pinning transitive dependencies:
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-1066259
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-1076802
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-1090612
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-1279042
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-1290072
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-1298665
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-1298666
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2312875
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2329158
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2329159
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2329160
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2389002
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2389021
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2606966
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2606969
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2940618
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-2968205
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-3319450
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-536439
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-538244
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-543998
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-5496950
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-559326
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-571013
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-571014
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-5750790
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-5880505
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-609368
- https://snyk.io/vuln/SNYK-PYTHON-DJANGO-609369
- https://snyk.io/vuln/SNYK-PYTHON-NUMPY-2321964
- https://snyk.io/vuln/SNYK-PYTHON-NUMPY-2321966
- https://snyk.io/vuln/SNYK-PYTHON-NUMPY-2321969
- https://snyk.io/vuln/SNYK-PYTHON-NUMPY-2321970
- https://snyk.io/vuln/SNYK-PYTHON-PYJWT-2840625
- https://snyk.io/vuln/SNYK-PYTHON-RSA-1038401
- https://snyk.io/vuln/SNYK-PYTHON-RSA-570831
- https://snyk.io/vuln/SNYK-PYTHON-SCIPY-5756497
- https://snyk.io/vuln/SNYK-PYTHON-SCIPY-5759266
- https://snyk.io/vuln/SNYK-PYTHON-WERKZEUG-3319935
- https://snyk.io/vuln/SNYK-PYTHON-WERKZEUG-3319936
- https://snyk.io/vuln/SNYK-PYTHON-WERKZEUG-6035177
Sign up for freeto join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants

@projectsmahendra@snyk-bot