
Vulnerabilidad CVE-2022-34265
Resumen de la vulnerabilidad
Esta vulnerabilidad se debe a un procesamiento incorrecto de cadenas al ejecutar SQL para los argumentos de las funciones Trunc y Extract utilizadas para datos de fecha en Django. Al especificar los parámetros de solicitud tal cual en el argumento kind de Trunc o en el argumento lookup_name de Extract, existe el riesgo de que se puedan ejecutar minutos SQL arbitrarios. Al explotar esta vulnerabilidad, un tercero puede enviar comandos a la base de datos para acceder a datos no autorizados o eliminar la base de datos.