PT-2026-33648 · Unknown · Djangoblog
Dem0
·
Publicado
2026-04-19
·
Atualizado
2026-04-19
·
CVE-2026-6578
CVSS v3.1
5.6
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Name of the Vulnerable Software and Affected Versions
liangliangyy DjangoBlog versões anteriores a 2.1.0.0
Description
Uma falha no componente Setting Handler dentro do arquivo 'djangoblog/settings.py' permite a manipulação do argumento
SECRET KEY, o que resulta em credenciais codificadas rigidamente. Este problema pode ser explorado remotamente, embora exija um alto nível de complexidade e seja difícil de executar.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Djangoblog