脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
An issue was discovered in Django 4.2 before 4.2.25, 5.1 before 5.1.13, and 5.2 before 5.2.7. The django.utils.archive.extract() function, used by the "startapp --template" and "startproject --template" commands, allows partial directory traversal via an archive with file paths sharing a common prefix with the target directory.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
脆弱性タイプ
相对路径遍历
脆弱性タイトル
Django 安全漏洞
脆弱性説明
Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 4.2版本至4.2.25之前版本、5.1版本至5.1.13之前版本和5.2版本至5.2.7之前版本存在安全漏洞,该漏洞源于django.utils.archive.extract函数允许部分目录遍历,可能导致路径遍历攻击。
CVSS情報
N/A
脆弱性タイプ
N/A