漏洞信息详情
Django 代码问题漏洞
漏洞简介
Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。
Django-Widgy 0.8.4版本存在安全漏洞,远程攻击者通过组件\"Change Widgy Page\"中的\"image\"小部件执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/fusionbox/django-widgy/。
参考网址
来源:MISC
链接:https://github.com/fusionbox/django-widgy/issues/387
受影响实体
暂无
补丁
- Django 代码问题漏洞的修复措施<!--2021-8-16-->
还没有评论,来说两句吧...