VDB

CNVD-2015-02004

CNVD-2015-02004 PUBLISHED

Django是Django软件基金会的一个采用Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django的‘utils.html.strip_tags’函数存在安全漏洞。当程序使用特定版本的Python时,远程攻击者可通过增加输入字符串的长度利用该漏洞造成拒绝服务(无限循环)。

Timeline

  • CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›