The internationalization (i18n)... CVE-2007-5712 CNNVD-200710-533

2.6 AV AC AU C I A
发布: 2007-10-30
修订: 2017-07-29

Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django国际化系统(i18n)在处理畸形格式的HTTP请求头时存在漏洞,远程攻击者可能此漏洞导致拒绝服务。 Django国际化系统(i18n)没有正确地处理HTTP头,如果远程攻击者发送了特制的HTTP Accept-Language请求的话,就可能导致分配大量的内存。成功攻击要求启用了USE_I18N选项和i18n中间件组件。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息