Django Piston 输入验证漏洞 CVE-2011-4103 CNNVD-201111-294

7.5 AV AC AU C I A
发布: 2014-10-27
修订: 2014-12-18

Django是Django软件基金会的一套基于Python语言的开源Web应用框架。Django Piston是其中的一个REST API框架。 Django Piston 0.2.3之前版本和0.2.2.1之前0.2.x版本的emitters.py脚本中的yaml.load方法存在安全漏洞,该漏洞源于程序没有正确反序列化YAML数据。远程攻击者可利用该漏洞执行任意Python代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息