CVE-2022-28346
Django 2.2 (2.2.28 से पहले), 3.2 (3.2.13 से पहले) और 4.0 (4.0.4 से पहले) में एक समस्या खोजी गई। QuerySet.annotate(), aggregate() और extra() विधियाँ, **kwargs के रूप में पारित एक...
- प्रकाशित
- 12 अप्रैल 2022
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Django 2.2 (2.2.28 से पहले), 3.2 (3.2.13 से पहले) और 4.0 (4.0.4 से पहले) में एक समस्या खोजी गई। QuerySet.annotate(), aggregate() और extra() विधियाँ, **kwargs के रूप में पारित एक क्राफ्टेड डिक्शनरी (डिक्शनरी विस्तार के साथ) के माध्यम से कॉलम उपनामों (column aliases) में SQL इंजेक्शन के प्रति संवेदनशील हैं।
स्रोत
4Django 2.2 (2.2.28 से पहले), 3.2 (3.2.13 से पहले) और 4.0 (4.0.4 से पहले) में एक समस्या खोजी गई। QuerySet.annotate(), aggregate() और extra() विधियाँ, **kwargs के रूप में पारित एक विशेष रूप से तैयार की गई डिक्शनरी (डिक्शनरी विस्तार के साथ) के माध्यम से कॉलम एलियासेस में SQL injection के प्रति संवेदनशील हैं।
Django QuerySet.annotate(), aggregate(), extra() SQL इंजेक्शन
Django पैकेज में एक दोष पाया गया, जो SQL इंजेक्शन की ओर ले जाता है। यह दोष एक हमलावर को दुर्भावनापूर्ण SQL क्वेरी युक्त एक क्राफ्टेड डिक्शनरी का उपयोग करके डेटाबेस को पूरी तरह से समझौता करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।