CVE-2026-1312
إمكانية حقن SQL عبر QuerySet.order_by وFilteredRelation
- تم النشر
- 03/02/2026
- محدث
- 15/07/2026
- تخصيص CNA
- DSF
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في الإصدارات 6.0 قبل 6.0.2، و5.2 قبل 5.2.11، و4.2 قبل 4.2.28. `.QuerySet.order_by()` معرّضة لحقن SQL في أسماء الأعمدة المستعارة (column aliases) التي تحتوي على نقاط عندما يتم استخدام نفس الاسم المستعار، عبر قاموس مُصمَّم بعناية، مع توسيع القاموس، في `FilteredRelation`. سابقًا، لم يتم تقييم سلاسل Django غير المدعومة (مثل 5.0.x و4.1.x و3.2.x) وقد تكون متأثرة أيضًا. تتقدم Django بالشكر إلى Solomon Kebede على الإبلاغ عن هذه المشكلة.
المصادر
2بيئة إعادة إنتاج لـ CVE-2026-1312 مع إعداد قائم على Docker وسكربت تنفيذ آلي لاختبار الثغرات وتحليلها.
يعيد إنتاج CVE-2026-1312، وهي ثغرة حقن SQL في Django، مع بيئة معزولة عبر Docker وخطوات PoC تفصيلية لاختبار الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.