在 Django 6.1(6.1.2 版本之前)、6.0(6.0.9 版本之前)以及 5.2(5.2.18 版本之前)版本中,发现了一个漏洞。 该漏洞是 CVE-2026-15307 针对 Django 空间查找功能的不完整修复。攻击者如果能够提供 类型的值,即可通过构造包含外部栅格数据源引用的 VRT 文档,诱使 Django 进程发起网络请求。 此前,不受支持的 Django 系列(例如 5.1.x、5.0.x 和 4.2.x)未被进行评估,但也可能受到该问题的影响。 Django 项目感谢 sicksec 报
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| djangoproject | Django | 6.1 ~ 6.1.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77050 | 5.3 MEDIUM | get_supported_language_variant()拒绝服务漏洞 |
| CVE-2026-84429 | 5.3 MEDIUM | HTTP 头部解析潜在拒绝服务漏洞 |
| CVE-2026-87975 | 4.3 MEDIUM | 模型表单集可编辑主键时滥用权限漏洞 |
暂无评论