CVE-2020-7471
Django 1.11 (1.11.28 से पहले), 2.2 (2.2.10 से पहले), और 3.0 (3.0.3 से पहले) SQL इंजेक्शन की अनुमति देता है यदि अविश्वसनीय डेटा का उपयोग StringAgg विभाजक के रूप में किया जाता है (उदाहरण के लिए,...
- प्रकाशित
- 3 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Django 1.11 (1.11.28 से पहले), 2.2 (2.2.10 से पहले), और 3.0 (3.0.3 से पहले) SQL इंजेक्शन की अनुमति देता है यदि अविश्वसनीय डेटा का उपयोग StringAgg विभाजक के रूप में किया जाता है (उदाहरण के लिए, Django अनुप्रयोगों में जो उपयोगकर्ता-निर्दिष्ट कॉलम विभाजक के साथ डेटा की पंक्तियों की श्रृंखला के रूप में डाउनलोड की पेशकश करते हैं)। एक उपयुक्त रूप से तैयार किए गए विभाजक को contrib.postgres.aggregates.StringAgg उदाहरण में पारित करके, एस्केपिंग को तोड़ना और दुर्भावनापूर्ण SQL इंजेक्ट करना संभव था।
स्रोत
7CVE-2020-7471 StringAgg(delimiter) के माध्यम से संभावित SQL इंजेक्शन
CTF चुनौती जो CVE-2020-7471 का शोषण करती है, PostgreSQL StringAgg में Django SQL इंजेक्शन भेद्यता, Docker सेटअप और एक्सप्लॉइट स्क्रिप्ट के साथ।
PostgreSQL के साथ Django में SQL इंजेक्शन भेद्यता के लिए PoC, जो Django 1.11 (1.11.28 से पहले), 2.2 (2.2.10 से पहले) और 3.0 (3.0.3 से पहले) में पाया गया था।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।