Django Tastypie 输入验证漏洞 CVE-2011-4104 CNNVD-201410-1305

7.5 AV AC AU C I A
发布: 2014-10-27
修订: 2023-11-07

Django是Django软件基金会的一套基于Python语言的开源Web应用框架。Django Tastypie是其中的一个Web服务API框架。 Django Tastypie 0.9.10之前版本的serializers.py脚本中的from_yaml方法存在安全漏洞,该漏洞源于程序没有正确反序列化YAML数据。远程攻击者可利用该漏洞执行任意Python代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息