
PoC pour la vulnérabilité d'injection SQL dans PostgreSQL avec Django, trouvée dans Django 1.11 avant 1.11.28, 2.2 avant 2.2.10, et 3.0 avant 3.0.3.
PoC pour la vulnérabilité d'injection SQL dans PostgreSQL avec Django, présente dans Django 1.11 avant 1.11.28, 2.2 avant 2.2.10 et 3.0 avant 3.0.3
La classe django.contrib.postgres.aggregates.StringAgg permettant d'utiliser la fonction PostgreSQL STRING_AGG présentait une vulnérabilité d'injection SQL. Il est possible d'incorporer une requête arbitraire dans la valeur passée au paramètre delimiter lors de l'initialisation.
La requête est injectée via un formulaire dans cette application Django.
Requête utilisée pour l'injection SQL: -') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --