Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django中的django.views.defaults.page_not_found()存在安全漏洞。攻击者可借助恶意制作的URL利用该漏洞在默认页面上显示虚假信息。以下版本受到影响:Django 1.11.18之前的1.11.x版本,2.0.10之前的2.0.x版本,2.1.5之前的2.1.x版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-5748 | Traccar Server 跨站脚本漏洞 | |
| CVE-2018-1000423 | CloudBees Jenkins Crowd 2 Integration Plugin 信任管理问题漏洞 | |
| CVE-2018-1000424 | CloudBees Jenkins Artifactory Plugin 信任管理问题漏洞 | |
| CVE-2018-1000425 | CloudBees Jenkins SonarQube Scanner Plugin 信任管理问题漏洞 | |
| CVE-2018-1000426 | CloudBees Jenkins Git Changelog Plugin 跨站脚本漏洞 | |
| CVE-2018-20681 | mate-screensaver 信息泄露漏洞 | |
| CVE-2018-20682 | Fork CMS 跨站脚本漏洞 | |
| CVE-2019-5882 | Irssi 安全漏洞 | |
| CVE-2018-20680 | Frog CMS 跨站脚本漏洞 | |
| CVE-2018-1000422 | CloudBees Jenkins Crowd 2 Integration Plugin 安全漏洞 | |
| CVE-2018-20679 | BusyBox udhcp组件缓冲区错误漏洞 | |
| CVE-2019-5747 | BusyBox udhcp组件缓冲区错误漏洞 | |
| CVE-2016-10735 | Bootstrap 跨站脚本漏洞 | |
| CVE-2018-20676 | Bootstrap 跨站脚本漏洞 | |
| CVE-2018-20677 | Bootstrap 跨站脚本漏洞 | |
| CVE-2018-20674 | 多款D-Link产品命令注入漏洞 | |
| CVE-2018-20675 | 多款D-Link产品授权问题漏洞 | |
| CVE-2018-1000414 | CloudBees Jenkins Config File Provider Plugin 跨站请求伪造漏洞 | |
| CVE-2018-1000406 | CloudBees Jenkins和LTS 路径遍历漏洞 | |
| CVE-2018-1000407 | CloudBees Jenkins和LTS 跨站脚本漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet