Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django中的django.views.defaults.page_not_found()存在安全漏洞。攻击者可借助恶意制作的URL利用该漏洞在默认页面上显示虚假信息。以下版本受到影响:Django 1.11.18之前的1.11.x版本,2.0.10之前的2.0.x版本,2.1.5之前的2.1.x版本。
Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django中的django.views.defaults.page_not_found()存在安全漏洞。攻击者可借助恶意制作的URL利用该漏洞在默认页面上显示虚假信息。以下版本受到影响:Django 1.11.18之前的1.11.x版本,2.0.10之前的2.0.x版本,2.1.5之前的2.1.x版本。