
PoC para la vulnerabilidad de inyección SQL en PostgreSQL con Django, encontrada en Django 1.11 anterior a 1.11.28, 2.2 anterior a 2.2.10 y 3.0 anterior a 3.0.3
PoC de la vulnerabilidad de inyección SQL en PostgreSQL con Django, encontrada en Django 1.11 anterior a 1.11.28, 2.2 anterior a 2.2.10 y 3.0 anterior a 3.0.3
La clase django.contrib.postgres.aggregates.StringAgg para usar la función STRING_AGG de PostgreSQL presentaba una vulnerabilidad de inyección SQL. Es posible incrustar una consulta arbitraria en el valor pasado al parámetro delimitador durante la inicialización.
La consulta se inyecta a través de un formulario en esta aplicación Django.
Consulta utilizada para la inyección SQL: -') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --