發布時間:2023-05-12
來源:圣博潤| CVE ID | CVE-2023-31047 | 公開日期 | 2023-05-04 |
| 危害級別 | 高危 | 攻擊復雜程度 | 低 |
| POC/EXP | 未公開 | 攻擊途徑 | 遠程網絡 |
Django是一個基于(yu)Python的(de)開源(yuan)Web應用(yong)框架,在受(shou)影響的(de)Django版(ban)本中,當使(shi)用(yong)一個表單字段上傳(chuan)多個文件時僅驗證(zheng)(zheng)最后(hou)上傳(chuan)的(de)文件,這可能會繞過驗證(zheng)(zheng),導致(zhi)文件上傳(chuan)。
Django版本4.2:< 4.2.1
Django版本4.1:< 4.1.9
Django版(ban)本3.2:< 3.2.19
目前(qian)該漏洞已經(jing)修復,受影響用戶可升級到以下版本:
Django版本(ben)4.2:>=4.2.1
Django版本4.1:>=4.1.9
Django版本3.2:>=3.2.19
下載鏈接:
//www.djangoproject.com/weblog/2023/may/03/security-releases/
//www.djangoproject.com/weblog/2023/may/03/security-releases/
//docs.djangoproject.com/en/4.2/topics/http/file-uploads/#uploading-multiple-files
地址(zhi):北京市海(hai)淀區東冉北街9號寶(bao)藍?金園網絡安全服(fu)務(wu)產業園 A幢B3010室
郵箱:support@thinkpage.net
郵編:100044
技術(shu)支持熱(re)線:010-8213-8088、400-966-2332
網址://thinkpage.net/
北京圣博潤高新技術(shu)股(gu)份有限公司
京ICP備07015083號(hao)-1QQ:1423326688
座機(ji):010-8213-8088
返回頂部