發布時間:2023-05-12
來源:圣博潤CVE ID | CVE-2023-31047 | 公開日期 | 2023-05-04 |
危害級別 | 高危 | 攻擊復雜程度 | 低 |
POC/EXP | 未公開 | 攻擊途徑 | 遠程網絡 |
Django是一個基于Python的開源Web應用框架,在受影響的Django版本中,當使用一個表單字段上傳多個文件時僅驗證最后上傳的文件,這可能會繞過驗證,導致文件上傳。
Django版本4.2:< 4.2.1
Django版本4.1:< 4.1.9
Django版本3.2:< 3.2.19
目前該漏洞已經修復,受影響用戶可升級到以下版本:
Django版本4.2:>=4.2.1
Django版本4.1:>=4.1.9
Django版本3.2:>=3.2.19
下載鏈接:
//www.djangoproject.com/weblog/2023/may/03/security-releases/
//www.djangoproject.com/weblog/2023/may/03/security-releases/
//docs.djangoproject.com/en/4.2/topics/http/file-uploads/#uploading-multiple-files
地址:北京市海淀區東冉北街9號寶藍?金園網絡安全服務產業園 A幢B3010室
郵箱:support@gameshell.cn
郵編:100044
技術支持熱線:010-8213-8088、400-966-2332
網址://gameshell.cn/
北京圣博潤高新技術股份有限公司
京ICP備07015083號-1QQ:1423326688
座機:010-8213-8088
返回頂部