Django Piston 输入验证漏洞

漏洞信息详情

Django Piston 输入验证漏洞

漏洞简介

Django是Django软件基金会的一套基于Python语言的开源Web应用框架。Django Piston是其中的一个REST API框架。

Django Piston 0.2.3之前版本和0.2.2.1之前0.2.x版本的emitters.py脚本中的yaml.load方法存在安全漏洞,该漏洞源于程序没有正确反序列化YAML数据。远程攻击者可利用该漏洞执行任意Python代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.djangoproject.com/weblog/2011/nov/01/piston-and-tastypie-security-releases/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享