Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 3.2.20 之前版本、4.1.10 之前版本、4.2.3 之前版本存在安全漏洞,该漏洞源于通过大量的电子邮件域名标签,EmailValidator 和 URLValidator 会遭受潜在的 ReDoS攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-26509 | AnyDesk 资源管理错误漏洞 | |
| CVE-2023-26258 | Arcserve Unified Data Protection 安全漏洞 | |
| CVE-2023-36377 | osslsigncode 安全漏洞 | |
| CVE-2023-36291 | Maxsite CMS 跨站脚本漏洞 | |
| CVE-2023-36258 | LangChain 安全漏洞 | |
| CVE-2023-36223 | bbs-go 跨站脚本漏洞 | |
| CVE-2023-36222 | bbs-go 跨站脚本漏洞 | |
| CVE-2023-36183 | OpenImageIO 安全漏洞 | |
| CVE-2023-36162 | ZZCMS 跨站请求伪造漏洞 | |
| CVE-2020-22597 | JerryScript 安全漏洞 | |
| CVE-2020-22153 | FUEL CMS 代码问题漏洞 | |
| CVE-2020-22152 | FUEL CMS 跨站脚本漏洞 | |
| CVE-2020-22151 | FUEL CMS 安全漏洞 | |
| CVE-2023-37378 | Nullsoft Scriptable Install System 安全漏洞 | |
| CVE-2023-22906 | Hero Qubo HCD01_02_V1.38_20220125 访问控制错误漏洞 |
No comments yet