QID 994912
Date Published: 2023-08-21
QID 994912: Python (Pip) Security Update for django (GHSA-4894-5vqc-6r2r)
Cross-site scripting (XSS) vulnerability in the AdminURLFieldWidget widget in contrib/admin/widgets.py in Django 1.5.x before 1.5.2 and 1.6.x before 1.6 beta 2 allows remote attackers to inject arbitrary web script or HTML via a URLField.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-4894-5vqc-6r2r for updates and patch information.
Vendor References
- GHSA-4894-5vqc-6r2r -
github.com/advisories/GHSA-4894-5vqc-6r2r
CVEs related to QID 994912
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-4894-5vqc-6r2r | django |
|