漏洞关键信息总结 漏洞概述 CVE-2026-34283: Nautobot REST API 用户管理功能未强制执行 Django 密码验证器配置。当通过 REST API 创建或修改用户时,系统未应用 设置中定义的密码验证规则,导致可能创建弱密码或不符合配置标准的用户账户。 影响范围 修复方案 核心修复代码 ( ): 配置更新 ( ): 新增 设置文档,支持配置 Django 密码验证器类 安全公告文档 ( ): 添加 CVE-2026-34283 详细说明 测试代码(验证修复)