
# CVE-2022-34265 Schwachstelle
Zusammenfassung der Schwachstelle
Diese Schwachstelle ist auf eine unsachgemäße Zeichenkettenverarbeitung bei der Ausführung von SQL für die Argumente der Funktionen Trunc und Extract zurückzuführen, die für Datumsdaten in Django verwendet werden. Indem die Anforderungsparameter unverändert im kind-Argument von Trunc oder im lookup_name-Argument von Extract angegeben werden, besteht das Risiko, dass beliebige SQL-Minuten ausgeführt werden können. Durch Ausnutzung dieser Schwachstelle kann ein Dritter Befehle an die Datenbank senden, um auf unbefugte Daten zuzugreifen oder die Datenbank zu löschen.