Django URL请求信息泄露漏洞 CVE-2009-2659 CNNVD-200908-025

5.0 AV AC AU C I A
发布: 2009-08-04
修订: 2009-08-12

Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django内嵌了一个轻量级的基于WSGI的Web Server用于学习Django以及在开发的早期阶段测试新应用。出于便利性考虑,这个Web Server自动映射某些Django管理应用所使用的静态媒体文件相关的URL。映射这些URL的处理器没有正确地检查用户所请求的URL以确认其与Django所使用的静态媒体文件相关,因此特制的URL可能导致开发服务器提供任意可以读访问的文件。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息