Unknown · Django Rest Framework · CVE-2024-21520
**Nome do software vulnerável e versões afetadas**
Versões do Django Rest Framework anteriores à 3.15.2
**Descrição**
O problema decorre da sanitização inadequada de entradas no filtro de modelo break long headers, levando a Cross-site Scripting (XSS) por meio desse filtro devido à divisão e junção de entradas com tags <br>.
**Recomendações**
Para versões anteriores à 3.15.2, atualize para a versão 3.15.2 ou posterior para resolver o problema.