Django 跨站脚本漏洞

admin 2022-10-09 23:39:39 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Django 跨站脚本漏洞

  • CNNVD编号:CNNVD-201607-981
  • 危害等级: 中危
  • CVE编号: CVE-2016-6186
  • 漏洞类型: 跨站脚本
  • 发布时间: 2016-07-27
  • 威胁类型: 远程
  • 更新时间: 2016-08-09
  • 厂        商: djangoproject
  • 漏洞来源: Benjamin Kunz Mejri

漏洞简介

Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。

Django中的contrib/admin/static/admin/js/admin/RelatedObjectLookups.js文件中的‘dismissChangeRelatedObjectPopup’函数存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本和HTML。以下版本受到影响:Django 1.8.14之前的版本,1.9.8之前的1.9.x版本和1.10rc1之前的1.10.x版本中。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.djangoproject.com/weblog/2016/jul/18/security-releases/

参考网址

来源:DEBIAN

链接:http://www.debian.org/security/2016/dsa-3622

来源:github.com

链接:https://github.com/django/django/commit/d03bf6fe4e9bf5b07de62c1a271c4b41a7d3d158

来源:packetstormsecurity.com

链接:http://packetstormsecurity.com/files/137965/Django-3.3.0-Script-Insertion.HTML

来源:BUGTRAQ

链接:http://www.securityfocus.com/archive/1/archive/1/538947/100/0/threaded

来源:github.com

链接:https://github.com/django/django/commit/f68e5a99164867ab0e071a936470958ed867479d

来源:www.djangoproject.com

链接:https://www.djangoproject.com/weblog/2016/jul/18/security-releases/

来源:SECTRACK

链接:http://www.securitytracker.com/id/1036338

来源:www.vulnerability-lab.com

链接:http://www.vulnerability-lab.com/get_content.php?id=1869

来源:FULLDISC

链接:http://seclists.org/fulldisclosure/2016/Jul/53

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-3039-1

来源: BID

链接:http://www.securityfocus.com/bid/92058

受影响实体

  • Djangoproject Django:1.9.5  

补丁

  • Django CMS'Editor - Snippets'HTML注入漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Django 跨站脚本漏洞 CNNVD漏洞

Django 跨站脚本漏洞

漏洞信息详情Django 跨站脚本漏洞CNNVD编号:CNNVD-201607-981危害等级: 中危CVE编号:CVE-2016-6186漏洞类型:跨站脚本发布时间:2016
Shadow 安全漏洞 CNNVD漏洞

Shadow 安全漏洞

漏洞信息详情Shadow 安全漏洞CNNVD编号:CNNVD-201607-983危害等级: CVE编号:CVE-2016-6251漏洞类型:资料不足发布时间:2016-0
Moodle 安全漏洞 CNNVD漏洞

Moodle 安全漏洞

漏洞信息详情Moodle 安全漏洞CNNVD编号:CNNVD-201607-979危害等级: 中危CVE编号:CVE-2016-5012漏洞类型:信息泄露发布时间:2016-0
Moodle 安全漏洞 CNNVD漏洞

Moodle 安全漏洞

漏洞信息详情Moodle 安全漏洞CNNVD编号:CNNVD-201607-980危害等级: 中危CVE编号:CVE-2016-5013漏洞类型:注入发布时间:2016-07-
评论:0   参与:  0