** DISPUTED ** Cross-site request... CVE-2007-5828 CNNVD-200711-038

6.8 AV AC AU C I A
发布: 2007-11-05
修订: 2024-04-11

Django 0.96版本的管理面板中存在跨站请求伪造漏洞,远程攻击者借助对admin/auth/user/1/password/的一个请求更改任意用户的密码。注意:这个问题一直有被Debian认为有争议,因为产品文档包括一项CSRF的保护模块,该产品包括建议。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息