Django 0.96版本的管理面板中存在跨站请求伪造漏洞,远程攻击者借助对admin/auth/user/1/password/的一个请求更改任意用户的密码。注意:这个问题一直有被Debian认为有争议,因为产品文档包括一项CSRF的保护模块,该产品包括建议。
Django 0.96版本的管理面板中存在跨站请求伪造漏洞,远程攻击者借助对admin/auth/user/1/password/的一个请求更改任意用户的密码。注意:这个问题一直有被Debian认为有争议,因为产品文档包括一项CSRF的保护模块,该产品包括建议。