Django AJAX Utilities 跨站脚本漏洞

日期: 2023-03-11 | 影响软件: Django | POC: 否

漏洞描述

Django AJAX Utilities是Mobile Vikings个人开发者的一些使分页和制表更容易的实用程序。 Django AJAX Utilities 1.2.1及之前版本存在跨站脚本漏洞,该漏洞源于组件 Backslash Handler 中的文件 django_ajax/static/ajax-utilities/js/pagination.js 中的函数Pagination存在安全问题,通过参数 url 会导致跨站脚本。

PoC代码

暂无

相关漏洞推荐