漏洞信息详情
Django User Sessions 加密问题漏洞
漏洞简介
Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。
Django User Sessions 1.7.1之前版本中存在加密问题漏洞。攻击者可借助视图利用该漏洞终止特定的会话。(注:同时需要借助跨站脚本漏洞)
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.djangoproject.com/
参考网址
来源:github.com
链接:https://github.com/Bouke/django-user-sessions/security/advisories/GHSA-5fq8-3q2f-4m5g
来源:github.com
链接:https://github.com/jazzband/django-user-sessions/commit/f0c4077e7d1436ba6d721af85cee89222ca5d2d9
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-5224
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...