漏洞信息详情
Django 跨站脚本漏洞
漏洞简介
Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。
Django 0.36.1之前版本存在跨站脚本漏洞,该漏洞源于软件中 的Unicorn框架的组件对于用户请求缺少有效的验证与转义。存在此问题是因为软件对于CVE-2021-42053的修复不完整。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/adamghill/django-unicorn/compare/0.36.0...0.36.1
参考网址
来源:MISC
链接:https://github.com/adamghill/django-unicorn/compare/0.36.0...0.36.1
来源:MISC
链接:https://github.com/adamghill/django-unicorn/commit/3a832a9e3f6455ddd3b87f646247269918ad10c6
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-42134
受影响实体
暂无
补丁
- Django 跨站脚本漏洞的修复措施<!--2021-10-11-->
还没有评论,来说两句吧...