首页
社区
课程
招聘
[原创]cve-2014-0472漏洞分析
发表于: 2015-9-16 22:13 4645

[原创]cve-2014-0472漏洞分析

2015-9-16 22:13
4645

本次分析的cve-2014-0472之前Django web框架爆出的可远程执行漏洞,django.core.urlresolvers模块存在一个BUG,问题在于urlresolvers.py中的reverse函数,在将dotted python路径表示的view转化为URL时,没有检查该view是否在当前的URL patterns中存在定义,导致远程攻击者可利用该漏洞导入Python import Path下的模块,并可能导致远程代码执行。本文主要包括以下内容:
1. 漏洞的基本信息
2. 漏洞的成因
3. 漏洞的测试情况,分析其利用的条件与可行性
4. 漏洞补丁的情况

附件中是分析的文档


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 3
支持
分享
最新回复 (2)
雪    币: 76
活跃值: (206)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
2
前排支持
2015-9-17 09:49
0
雪    币: 122
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
抢占前排……
2015-9-18 01:07
0
游客
登录 | 注册 方可回帖
返回
//