Django 调试信息泄露漏洞

日期: 2021-03-11 | 影响软件: Django | POC: 否

漏洞描述

Django 调试信息泄露漏洞指的是 Django 在调试模式下,如果程序抛出异常,Django 会在网页上显示详细的错误信息,其中包括调用堆栈、代码片段、环境变量和物理路径等对攻击者有利的信息。利用这些信息攻击者可以扩大自己的攻击面,进一步的发起攻击。

PoC代码

暂无

相关漏洞推荐