Django 0.91.2之前的0.91,0.95.3之前的0.95以及0.96.2之前的0.96版本中的管理应用程序中的登录形式存在跨站脚本攻击漏洞。远程攻击者可以借助某个之前的请求的URI,注入任意的web脚本或HTML。