漏洞信息详情
Django 输入验证漏洞
漏洞简介
Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。
Django中存在安全漏洞,该漏洞源于程序使用不正确的正则表达式。远程攻击者可借助邮件消息或URL中的换行符利用该漏洞注入任意头部,并实施HTTP响应拆分攻击。以下版本受到影响:Django 1.4.21之前版本,1.5.x版本至1.6.x版本,1.7.9之前1.7.x版本,1.8.3之前1.8.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.djangoproject.com/weblog/2015/jul/08/security-releases/
参考网址
来源:DEBIAN
链接:http://www.debian.org/security/2015/dsa-3305
来源:www.djangoproject.com
链接:https://www.djangoproject.com/weblog/2015/jul/08/security-releases/
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2671-1
来源: BID
链接:http://www.securityfocus.com/bid/75665
受影响实体
- Djangoproject Django:1.7:Rc1<!--2000-1-1-->
- Djangoproject Django:1.7:Beta3<!--2000-1-1-->
- Djangoproject Django:1.6.6<!--2000-1-1-->
- Djangoproject Django:1.6.5<!--2000-1-1-->
- Djangoproject Django:1.6.4<!--2000-1-1-->
补丁
- Django-1.8.3<!--2015-7-8-->
- Django-1.7.9<!--2015-7-8-->
- Django-1.4.21<!--2015-7-8-->
还没有评论,来说两句吧...