
CVE-2022-34265 Vulnerability
Résumé de la vulnérabilité
Cette vulnérabilité est due à un traitement incorrect des chaînes lors de l'exécution de SQL pour les arguments des fonctions Trunc et Extract utilisées pour les données de date dans Django. En spécifiant les paramètres de requête tels quels dans l'argument kind de Trunc ou l'argument lookup_name de Extract, il existe un risque que des minutes SQL arbitraires puissent être exécutées. En exploitant cette vulnérabilité, un tiers peut envoyer des commandes à la base de données pour accéder à des données non autorisées ou supprimer la base de données.