Django 跨站请求伪造漏洞 CVE-2016-7401 CNNVD-201609-619

5.0 AV AC AU C I A
发布: 2016-10-03
修订: 2018-01-05

Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 1.8.15之前的版本和1.9.10之前的1.9.x版本中的cookie解析代码存在跨站请求伪造漏洞。远程攻击者可通过设置任意cookie利用该漏洞绕过既定的CSRF保护机制。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息