漏洞描述 Carlton Gibson Django Channels是西班牙Carlton Gibson社区的一个应用框架。提供WebSocket,长轮询HTTP,任务分载和其他异步支持,该框架不仅使您可以自定义行为,还可以为自己的协议和需求编写支持。 Django Channels 3.x before 3.0.3 存在安全漏洞,该漏洞允许远程攻击者可利用该漏洞从不同的请求范围获取敏感信息。
相关漏洞推荐 POC CVE-2022-34265: Django - SQL injection POC CVE-2017-12794: Django Debug Page - Cross-Site Scripting POC CVE-2018-14574: Django - Open Redirect POC CVE-2020-9402: Django SQL Injection POC django-framework-exceptions: Django Framework Exceptions POC django-secret-key: Django Secret Key Exposure POC django-debug-exposure: Django Debug Exposure POC django-debug-config-enabled: Django Debug Configuration Enabled POC django-debug-enabled: Django Debug mode enabled Django应用框架 SQL 注入漏洞 Django-site-admin /admin/login/ 默认口令漏洞 Django Json/Hstore Field SQL注入漏洞 Django至1.10.28/2.2.10/3.0.3 tolerance sql注入漏洞(CVE-2020-9402)