Django 安全漏洞
CNNVD-ID编号 |
CNNVD-202110-420 |
CVE编号 |
CVE-2021-42053 |
发布时间 |
2021-10-07 |
更新时间 |
2021-10-09 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。
Django Unicorn framework 0.35.3 版本及之前版本存在安全漏洞,该漏洞允许攻击者通过 component.name 进行 XSS。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/adamghill/django-unicorn/pull/288/files
参考网址
受影响实体
信息来源