
PoC für die SQL-Injection-Schwachstelle in PostgreSQL mit Django, gefunden in Django 1.11 vor 1.11.28, 2.2 vor 2.2.10 und 3.0 vor 3.0.3
PoC für die SQL-Injection-Schwachstelle in PostgreSQL mit Django, gefunden in Django 1.11 vor 1.11.28, 2.2 vor 2.2.10 und 3.0 vor 3.0.3
Die Klasse django.contrib.postgres.aggregates.StringAgg zur Verwendung der PostgreSQL-STRING_AGG-Funktion wies eine SQL-Injection-Schwachstelle auf. Es ist
möglich, eine beliebige Abfrage in den Wert einzubetten, der beim Initialisieren an den Delimiter-Parameter übergeben wird.
Die Abfrage wird in dieser Django-App über ein Formular injiziert.
Für die SQL-Injection verwendete Abfrage: -') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --