Django 资源管理错误漏洞 CVE-2019-6975 CNNVD-201902-312

5.0 AV AC AU C I A
发布: 2019-02-11
修订: 2023-11-07

Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 1.11.19之前的1.11.x版本、2.0.11之前的2.0.x版本和2.1.6之前的2.1.x版本中存在安全漏洞。攻击者可借助提交到‘django.utils.numberformat.format()’函数的恶意值利用该漏洞造成拒绝服务(内存耗尽)。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息