Django 资源管理错误漏洞 CVE-2015-5964 CNNVD-201508-477

5.0 AV AC AU C I A
发布: 2015-08-24
修订: 2016-12-24

Django是Django软件基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 1.7.10之前1.7.x版本和1.4.22之前1.4.x版本的‘contrib.sessions.backends.base.SessionBase.flush’和‘cache_db.SessionStore.flush’函数中存在安全漏洞,该漏洞源于程序错误地创建空会话。远程攻击者可利用该漏洞造成拒绝服务(会话存储空间消耗)。

0%
暂无可用Exp或PoC
当前有43条受影响产品信息