CVE-2026-1207
PostGIS पर रास्टर लुकअप के माध्यम से संभावित SQL इंजेक्शन
- प्रकाशित
- 3 फ़र॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- DSF
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Lमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक मुद्दा 6.0 से पहले 6.0.2, 5.2 से पहले 5.2.11, और 4.2 से पहले 4.2.28 में खोजा गया था। ``RasterField`` पर रास्टर लुकअप (केवल PostGIS पर लागू) दूरस्थ हमलावरों को बैंड इंडेक्स पैरामीटर के माध्यम से SQL इंजेक्ट करने की अनुमति देता है। पहले, असमर्थित Django श्रृंखलाओं (जैसे 5.0.x, 4.1.x, और 3.2.x) का मूल्यांकन नहीं किया गया था और वे भी प्रभावित हो सकती हैं। Django इस मुद्दे की रिपोर्ट करने के लिए Tarek Nakkouch को धन्यवाद देना चाहेगा।
स्रोत
1Django फ्रेमवर्क में PostGIS का उपयोग करके भौगोलिक रास्टर (raster) डेटा क्वेरी करते समय, यदि अप्रमाणित उपयोगकर्ता इनपुट को सीधे band index (बैंड इंडेक्स) पैरामीटर के रूप में उपयोग किया जाता है, तो SQL इंजेक्शन उत्पन्न हो सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।