Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 0.36.1之前版本存在跨站脚本漏洞,该漏洞源于软件中 的Unicorn框架的组件对于用户请求缺少有效的验证与转义。存在此问题是因为软件对于CVE-2021-42053的修复不完整。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23448 | 6.5 MEDIUM | Prototype Pollution |
| CVE-2021-42139 | Deno 代码注入漏洞 | |
| CVE-2021-40884 | Projectsend 安全漏洞 | |
| CVE-2021-40886 | ProjectSend 路径遍历漏洞 | |
| CVE-2021-40887 | ProjectSend 路径遍历漏洞 | |
| CVE-2021-40888 | ProjectSend 跨站脚本漏洞 | |
| CVE-2021-40889 | CMSUno 代码注入漏洞 | |
| CVE-2021-35060 | OpenWay Group WAY4 ACS 安全漏洞 | |
| CVE-2021-35059 | OpenWay Group Way4 Acs 跨站脚本漏洞 | |
| CVE-2021-41801 | MediaWiki 安全漏洞 | |
| CVE-2021-29004 | rConfig SQL注入漏洞 | |
| CVE-2021-42137 | Zammad 安全漏洞 | |
| CVE-2021-42135 | Hashicorp HashiCorp Vault 安全漏洞 | |
| CVE-2021-41055 | Gajim 安全漏洞 | |
| CVE-2021-32028 | PostgreSQL 信息泄露漏洞 | |
| CVE-2021-41798 | MediaWiki 跨站脚本漏洞 | |
| CVE-2021-41799 | MediaWiki 资源管理错误漏洞 | |
| CVE-2021-41800 | MediaWiki 访问控制错误漏洞 | |
| CVE-2021-42257 | Suse Check_smart 输入验证错误漏洞 | |
| CVE-2021-42260 | TinyXML 安全漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet