django-markupfield 信息泄露漏洞 CVE-2015-0846 CNNVD-201504-454

5.0 AV AC AU C I A
发布: 2015-04-24
修订: 2015-04-27

Django是Django软件基金会的一套基于Python语言的开源Web应用框架。django-markupfield是其中的一个自定义MarkupField(一个关联的标记类型文本框)的实现。 django-markupfield 1.3.2之前版本中存在安全漏洞,该漏洞源于程序使用默认的docutils RESTRUCTUREDTEXT_FILTER_SETTINGS设置。远程攻击者可利用该漏洞包含并读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息