django-ucamlookup 跨站脚本漏洞

日期: 2023-02-12 | 影响软件: Django | POC: 否

漏洞描述

django-ucamlookup是University of Cambridge开源的一个库。提供了有用的方法和模板来将 django 应用程序与剑桥大学查找服务集成。 django-ucamlookup 1.9.2之前版本存在跨站脚本漏洞,该漏洞源于组件Lookup Handler的未知功能存在问题,会导致跨站脚本。

PoC代码

暂无

相关漏洞推荐