漏洞信息详情
Django 安全漏洞
漏洞简介
Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。
Django中的django.views.static.serve()存在开放重定向漏洞。攻击者可通过向Django站点发送特制的URL利用该漏洞将用户重定向到任意域。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.djangoproject.com/weblog/2017/apr/04/security-releases/
参考网址
来源:CONFIRM
链接:https://www.djangoproject.com/weblog/2017/apr/04/security-releases/
受影响实体
- Djangoproject Django:1.9.1<!--2000-1-1-->
- Djangoproject Django:1.9.7<!--2000-1-1-->
- Djangoproject Django:1.9.8<!--2000-1-1-->
- Djangoproject Django:1.9.9<!--2000-1-1-->
- Djangoproject Django:1.9.10<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...