Pythonの脆弱性CVE-2024-7592とDjangoへの影響 Python標準ライブラリhttp.cookiesのReDoS脆弱性 CVE-2024-7592 の分析。Djangoサーバーに対するDoS攻撃が可能。CVSS 7.5 High.
Your Django App Is Vulnerable to DoS Attacks: Update Your Python Version Now Analysis of CVE-2024-7592, a ReDoS vulnerability in Python's http.cookies module that can cause DoS on any internet-facing Django server. CVSS 7.5 High.
Django 사용자들이 무조건 Python 버전 업데이트를 해야하는 이유 Python http.cookies 모듈의 _unquote()에서 발견한 ReDoS 취약점 CVE-2024-7592와 Django에 미치는 영향을 분석합니다. CVSS 7.5 High.
Potential XSS bug found in Django Rest Framework Django Rest Framework의 Response 클래스에서 헤더를 직접 지정할 때 발생할 수 있는 XSS 취약점을 분석합니다.
Review for Recent Django Security Issues - CVE-2024-24680, CVE-2024-27351 2024년 초 공개된 Django 보안 취약점 CVE-2024-24680 intcomma DoS와 CVE-2024-27351 Truncator ReDoS를 분석합니다.
Bypassing DOMPurify for Successful XSS Execution: namespace confusion Namespace confusion을 이용하여 DOMPurify의 XSS 필터링을 우회하는 기법을 분석합니다.