漏洞描述 Django AJAX Utilities是Mobile Vikings个人开发者的一些使分页和制表更容易的实用程序。 Django AJAX Utilities 1.2.1及之前版本存在跨站脚本漏洞,该漏洞源于组件 Backslash Handler 中的文件 django_ajax/static/ajax-utilities/js/pagination.js 中的函数Pagination存在安全问题,通过参数 url 会导致跨站脚本。
相关漏洞推荐 Django 未授权 SQL注入漏洞 Django 需授权 SQL注入漏洞 (CVE-2025-26513)SAN Host Utilities for Windows 8.0前版本安装程序本地权限提升漏洞 POC CVE-2022-34265: Django - SQL injection POC CVE-2017-12794: Django Debug Page - Cross-Site Scripting POC CVE-2018-14574: Django - Open Redirect POC CVE-2020-9402: Django SQL Injection POC django-framework-exceptions: Django Framework Exceptions POC django-secret-key: Django Secret Key Exposure POC django-debug-exposure: Django Debug Exposure POC django-debug-config-enabled: Django Debug Configuration Enabled POC django-debug-enabled: Django Debug mode enabled Django应用框架 SQL 注入漏洞