Django 输入验证错误漏洞 CVE-2019-3498 CNNVD-201901-089

4.3 AV AC AU C I A
发布: 2019-01-09
修订: 2023-11-07

Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django中的django.views.defaults.page_not_found()存在安全漏洞。攻击者可借助恶意制作的URL利用该漏洞在默认页面上显示虚假信息。以下版本受到影响:Django 1.11.18之前的1.11.x版本,2.0.10之前的2.0.x版本,2.1.5之前的2.1.x版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息