CVE-2019-14234
تم اكتشاف ثغرة في Django 1.11.x قبل الإصدار 1.11.23، و2.1.x قبل الإصدار 2.1.11، و2.2.x قبل الإصدار 2.2.4. بسبب خطأ في تحويل المفاتيح الضحل (shallow key...
- تم النشر
- 09/08/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Django 1.11.x قبل الإصدار 1.11.23، و2.1.x قبل الإصدار 2.1.11، و2.2.x قبل الإصدار 2.2.4. بسبب خطأ في تحويل المفاتيح الضحل (shallow key transformation)، كانت عمليات البحث بالمفتاح والفهرس لـ django.contrib.postgres.fields.JSONField، وعمليات البحث بالمفتاح لـ django.contrib.postgres.fields.HStoreField، عرضة لحقن SQL. يمكن استغلال ذلك، على سبيل المثال، عبر استخدام مُصمَّم لـ "OR 1=1" في اسم مفتاح أو فهرس لإرجاع جميع السجلات، باستخدام قاموس مُصمَّم بعناية، مع توسيع القاموس، كوسائط **kwargs المُمرَّرة إلى دالة QuerySet.filter().
المصادر
1POC-ثغرة حقن SQL في Django JSONField/HStoreField (CVE-2019-14234)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.