Django-photologue 跨站脚本漏洞

日期: 2023-02-12 | 影响软件: Django | POC: 否

漏洞描述

Django-photologue是Richard Barran个人开发者的一个 Django web 框架的强大图像管理和图库应用程序。 Django-photologue 3.15.1之前版本存在安全漏洞,该漏洞源于Default Template Handler的文件 photologue/templates/photologue/photo_detail.html 的一些未知功能,参数 object.caption 的操作导致跨站脚本。

PoC代码

暂无

相关漏洞推荐