漏洞信息详情
Django 安全漏洞
漏洞简介
Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。
Django-filter 2.4.0之前版本存在安全漏洞,该漏洞源于受到恶意输入的DoS的影响。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/carltongibson/django-filter/commit/340cf7a23a2b3dcd7183f6a0d6c383e85b130d2b
参考网址
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20210604-0010/
来源:MISC
链接:https://github.com/carltongibson/django-filter/commit/340cf7a23a2b3dcd7183f6a0d6c383e85b130d2b
来源:CONFIRM
链接:https://github.com/carltongibson/django-filter/security/advisories/GHSA-x7gm-rfgv-w973
来源:MISC
链接:https://github.com/carltongibson/django-filter/releases/tag/2.4.0
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/DPHENTRHRAYFXYPPBT7JRHZRWILRY44S/
来源:MISC
链接:https://pypi.org/project/django-filter/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/FAT2ZAEF6DM3VFSOHKB7X3ASSHGQHJAK/
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2020-15225
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Python-django-filter-overload-via-NumberFilter-36732
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15225
受影响实体
暂无
补丁
- Django 安全漏洞的修复措施<!--2021-4-29-->
还没有评论,来说两句吧...