漏洞信息详情
Django 安全漏洞
漏洞简介
Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。
Django中存在开放重定向漏洞。攻击者可利用该漏洞实施跨站脚本攻击。以下版本受到影响:Django 1.10.7之前的1.10版本,1.9.13之前的1.9版本,1.8.18之前的1.9版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.djangoproject.com/weblog/2017/apr/04/security-releases/
参考网址
来源:CONFIRM
链接:https://www.djangoproject.com/weblog/2017/apr/04/security-releases/
受影响实体
- Djangoproject Django:1.10.6<!--2000-1-1-->
- Djangoproject Django:1.10.5<!--2000-1-1-->
- Djangoproject Django:1.10.4<!--2000-1-1-->
- Djangoproject Django:1.10.3<!--2000-1-1-->
- Djangoproject Django:1.10.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...