Les failles XSS, c'est important aussi. Directory traversal, c'est pas joli non plus.
Je ne blâme pas Django, je trouve qu'ils ont un tableau plutôt léger même. Mais c'est du python, et c'est possible.
Le C et le C++ permettent des failles de type dépassement de mémoire, qui sont méchantes. Mais les langages interprétés contiennent leurs lots de failles, qui ne font pas vraiment partie du langage en lui-même, mais des droits avec lesquels ils s'exécutent sur la machine.
[^] # Re: Quel est le problème ?
Posté par Glandos . En réponse au lien Le cauchemar de l'empaquetage: côté distrib. Évalué à 3.
https://www.djangoproject.com/weblog/2020/feb/03/security-releases/ Donc oui, c'est possible.
Ensuite : https://www.cvedetails.com/product/18211/Djangoproject-Django.html?vendor_id=10199
Les failles XSS, c'est important aussi. Directory traversal, c'est pas joli non plus.
Je ne blâme pas Django, je trouve qu'ils ont un tableau plutôt léger même. Mais c'est du python, et c'est possible.
Le C et le C++ permettent des failles de type dépassement de mémoire, qui sont méchantes. Mais les langages interprétés contiennent leurs lots de failles, qui ne font pas vraiment partie du langage en lui-même, mais des droits avec lesquels ils s'exécutent sur la machine.