Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-34265 — Vulnérabilité CVE-2022-34265 | Kitploit
Outils/GitHubGitHub/traumatising/cve-2022-34265
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubtraumatising/cve-2022-34265

CVE-2022-34265

Vulnérabilité CVE-2022-34265

Voir le dépôt
312il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-34265

Résumé de la vulnérabilité

Cette vulnérabilité est due à un traitement incorrect des chaînes lors de l'exécution de SQL pour les arguments des fonctions Trunc et Extract utilisées pour les données de date dans Django. En spécifiant les paramètres de requête tels quels dans l'argument kind de Trunc ou l'argument lookup_name de Extract, il existe un risque que des minutes SQL arbitraires puissent être exécutées. En exploitant cette vulnérabilité, un tiers peut envoyer des commandes à la base de données pour accéder à des données non autorisées ou supprimer la base de données.

Télécharger l’outil