Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 1.11.19之前的1.11.x版本、2.0.11之前的2.0.x版本和2.1.6之前的2.1.x版本中存在安全漏洞。攻击者可借助提交到‘django.utils.numberformat.format()’函数的恶意值利用该漏洞造成拒绝服务(内存耗尽)。
Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 1.11.19之前的1.11.x版本、2.0.11之前的2.0.x版本和2.1.6之前的2.1.x版本中存在安全漏洞。攻击者可借助提交到‘django.utils.numberformat.format()’函数的恶意值利用该漏洞造成拒绝服务(内存耗尽)。