
Beispiel für eine verwundbare Anwendung für CVE-2025–57833
Beispielhafte verwundbare Anwendung für CVE-2025–57833
Django 4.2 vor 4.2.24, 5.1 vor 5.1.12 und 5.2 vor 5.2.6 ist anfällig für eine SQL-Injection über die Dictionary-Erweiterung, wenn **kwargs an QuerySet.annotate() oder QuerySet.alias() übergeben wird.
Derzeit in Arbeit.
Dies dient nur zu Bildungszwecken.