Django-photologue 跨站脚本漏洞

2023-02-12 Django PoC No

Description

Django-photologue是Richard Barran个人开发者的一个 Django web 框架的强大图像管理和图库应用程序。 Django-photologue 3.15.1之前版本存在安全漏洞,该漏洞源于Default Template Handler的文件 photologue/templates/photologue/photo_detail.html 的一些未知功能,参数 object.caption 的操作导致跨站脚本。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities