CVE-2020-7471
Django 1.11 قبل 1.11.28، و2.2 قبل 2.2.10، و3.0 قبل 3.0.3 يسمح بحقن SQL إذا تم استخدام بيانات غير موثوقة كفاصل StringAgg (على سبيل المثال، في تطبيقات Django...
- تم النشر
- 03/02/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Django 1.11 قبل 1.11.28، و2.2 قبل 2.2.10، و3.0 قبل 3.0.3 يسمح بحقن SQL إذا تم استخدام بيانات غير موثوقة كفاصل StringAgg (على سبيل المثال، في تطبيقات Django التي تتيح تنزيل البيانات كسلسلة من الصفوف مع فاصل أعمدة يحدده المستخدم). من خلال تمرير فاصل مُصمَّم بعناية إلى مثيل contrib.postgres.aggregates.StringAgg، كان من الممكن كسر التهريب وحقن SQL خبيث.
المصادر
7CVE-2020-7471 ثغرة حقن SQL محتملة عبر StringAgg(delimiter)
تحدي CTF يستغل CVE-2020-7471، ثغرة حقن SQL في Django في PostgreSQL StringAgg، مع إعداد Docker ونصوص استغلال.
PoC لثغرة حقن SQL في PostgreSQL مع Django، الموجودة في Django 1.11 قبل 1.11.28، وDjango 2.2 قبل 2.2.10، وDjango 3.0 قبل 3.0.3
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.