Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 django 存在跨站脚本漏洞,该漏洞源于在Python 3.9.5+上,URLValidator没有禁止换行符和制表符,如果在HTTP响应中使用这些会导致报头注入攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-31829 | Linux kernel 安全漏洞 | |
| CVE-2020-23264 | forkcms 跨站请求伪造漏洞 | |
| CVE-2021-28665 | Stormshield Network Security 资源管理错误漏洞 | |
| CVE-2021-27941 | IFTTT eWeLink 安全漏洞 | |
| CVE-2021-29203 | HP Edgeline Infrastructure Management 访问控制错误漏洞 | |
| CVE-2021-31737 | Emlog 代码问题漏洞 | |
| CVE-2020-23263 | Fork CMS 跨站脚本漏洞 | |
| CVE-2019-25043 | ModSecurity 安全漏洞 | |
| CVE-2021-31918 | tripleo-ansible 信息泄露漏洞 | |
| CVE-2021-31916 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2021-31793 | Night Owl WDB-20-V2 访问控制错误漏洞 | |
| CVE-2021-3507 | QEMU 缓冲区错误漏洞 | |
| CVE-2021-28149 | Hongdian H8922 路径遍历漏洞 | |
| CVE-2021-28150 | Hongdian H8922 输入验证错误漏洞 | |
| CVE-2021-28152 | Hongdian H8922 授权问题漏洞 | |
| CVE-2021-28151 | Hongdian H8922 操作系统命令注入漏洞 | |
| CVE-2021-32030 | ASUS GT-AC2900 授权问题漏洞 | |
| CVE-2021-20204 | Homebrew Formulae libgetdata 缓冲区错误漏洞 | |
| CVE-2020-35519 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2021-28128 | Strapi 授权问题漏洞 |
Showing top 20 of 54 CVEs. View all on vendor page → →
No comments yet