Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 1.8.10之前版本和1.9.3之前1.9.x版本的‘utils.http.is_safe_url’函数中存在安全漏洞。远程攻击者可借助包含基本身份验证的URL利用该漏洞将用户重定向到任意Web站点,实施钓鱼攻击或跨站脚本攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2016-2513 | Django 安全漏洞 | |
| CVE-2015-8840 | SAP NetWeaver AS Java XML Data Archiving Service服务安全漏洞 | |
| CVE-2016-3980 | SAP NetWeaver AS JAVA Java Startup Framework组件拒绝服务漏洞 | |
| CVE-2016-3979 | SAP NetWeaver AS JAVA Internet Communication Manager组件拒绝服务漏洞 | |
| CVE-2016-3978 | Fortinet FortiOS Web User Interface 安全漏洞 | |
| CVE-2016-3188 | Drupal Prepopulate模块安全漏洞 | |
| CVE-2016-3187 | Drupal Prepopulate模块安全漏洞 | |
| CVE-2016-3154 | SPIP 代码注入漏洞 | |
| CVE-2016-3153 | SPIP 代码注入漏洞 | |
| CVE-2016-2324 | Git‘path_name()’整数溢出漏洞 | |
| CVE-2016-2315 | Git‘path_name()’安全漏洞 | |
| CVE-2015-6541 | Zimbra Collaboration Server Mail接口跨站请求伪造漏洞 | |
| CVE-2016-3984 | 多款McAfee产品安全漏洞 | |
| CVE-2016-3983 | McAfee Advanced Threat Defense 安全漏洞 | |
| CVE-2016-3963 | Siemens SCALANCE S613 拒绝服务漏洞 | |
| CVE-2015-5158 | QEMU 基于栈的缓冲区溢出漏洞 | |
| CVE-2016-2381 | Perl 输入验证错误漏洞 | |
| CVE-2016-1375 | Cisco IP Interoperability and Collaboration System 跨站脚本漏洞 | |
| CVE-2016-1180 | LOCKON EC-CUBE Social-button Premium插件跨站脚本漏洞 | |
| CVE-2015-5969 | Novell openSUSE mysql-community-server和mariadb 安全漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论