Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django国际化系统(i18n)在处理畸形格式的HTTP请求头时存在漏洞,远程攻击者可能此漏洞导致拒绝服务。 Django国际化系统(i18n)没有正确地处理HTTP头,如果远程攻击者发送了特制的HTTP Accept-Language请求的话,就可能导致分配大量的内存。成功攻击要求启用了USE_I18N选项和i18n中间件组件。
Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django国际化系统(i18n)在处理畸形格式的HTTP请求头时存在漏洞,远程攻击者可能此漏洞导致拒绝服务。 Django国际化系统(i18n)没有正确地处理HTTP头,如果远程攻击者发送了特制的HTTP Accept-Language请求的话,就可能导致分配大量的内存。成功攻击要求启用了USE_I18N选项和i18n中间件组件。