Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 1.2.7之前版本和 1.3.1之前的1.3.x版本的URLField安装启用中的verify_exists函数中存在输入验证错误漏洞。由于最初通过HEAD请求检测URL的验证,但是接着向新目标URL使用GET请求用于重定向,远程攻击者可借助特制的Location头,并且以一个意外的源IP地址触发任意GET请求。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-3557 | Oracle ‘Java Runtime Environment’组件安全漏洞 | |
| CVE-2011-4140 | Django CSRF机制跨站请求伪造漏洞 | |
| CVE-2011-4139 | Django 输入验证漏洞 | |
| CVE-2011-4137 | Django ‘verify_exists’函数资源管理错误漏洞 | |
| CVE-2011-4136 | Django ‘django.contrib’ 输入验证漏洞 | |
| CVE-2011-3294 | Cisco TelePresence Video Communication Servers 跨站脚本攻击漏洞 | |
| CVE-2011-3162 | HP Data Protector 远程代码执行漏洞 | |
| CVE-2011-3161 | HP Data Protector 远程代码执行漏洞 | |
| CVE-2011-3160 | HP Data Protector 远程代码执行漏洞 | |
| CVE-2011-3159 | HP Data Protector 远程代码执行漏洞 | |
| CVE-2011-3158 | HP Data Protector 远程代码执行漏洞 | |
| CVE-2011-3157 | HP Data Protector 远程代码执行漏洞 | |
| CVE-2011-3156 | HP Data Protector 远程代码执行漏洞 | |
| CVE-2011-3561 | Oracle ‘Java Runtime Environment’组件安全漏洞 | |
| CVE-2011-3560 | Oracle ‘Java Runtime Environment’组件安全漏洞 | |
| CVE-2011-3558 | Oracle ‘Java Runtime Environment’组件安全漏洞 | |
| CVE-2011-3516 | Oracle ‘Java Runtime Environment’组件安全漏洞 | |
| CVE-2011-3556 | Oracle ‘Java Runtime Environment’组件安全漏洞 | |
| CVE-2011-3555 | Oracle ‘Java Runtime Environment’组件安全漏洞 | |
| CVE-2011-3554 | Oracle ‘Java Runtime Environment’组件安全漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论