Django User Sessions 加密问题漏洞

日期: 2020-01-25 | 影响软件: Django | POC: 否

漏洞描述

Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django User Sessions 1.7.1之前版本中存在加密问题漏洞。攻击者可借助视图利用该漏洞终止特定的会话。(注:同时需要借助跨站脚本漏洞)

PoC代码

暂无

相关漏洞推荐