CVE-2024-21520
पैकेज djangorestframework के 3.15.2 से पहले के संस्करण break_long_headers टेम्पलेट फ़िल्टर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील हैं, क्योंकि टैग के साथ विभाजन और जोड़ने से पहले उचित इनपुट...
- प्रकाशित
- 26 जून 2024
- अद्यतन
- 31 दिस॰ 2024
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:L/SI:L/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 64.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पैकेज djangorestframework के 3.15.2 से पहले के संस्करण break_long_headers टेम्पलेट फ़िल्टर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील हैं, क्योंकि <br> टैग के साथ विभाजन और जोड़ने से पहले उचित इनपुट सैनिटाइज़ेशन नहीं किया जाता है।
स्रोत
1- CVE-2024-21520-Demoअनुसंधान
Django Rest Framework अनुप्रयोगों में XSS कमजोरियों को प्रदर्शित करने वाला शैक्षिक भंडार। डेवलपर्स को XSS हमलों की पहचान और शमन सिखाने के लिए जानबूझकर कमजोर कोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।