Django 安全漏洞 CVE-2018-25045 CNNVD-202207-2317

- AV AC AU C I A
发布: 2022-07-23
修订: 2022-07-25

Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django REST framework 3.9.1之前版本存在安全漏洞,该漏洞源于允许XSS,因为默认的DRF Browsable API视图模板禁用了自动转义。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息