
PoC per la vulnerabilità di SQL injection in PostgreSQL con Django, trovata in Django 1.11 prima di 1.11.28, 2.2 prima di 2.2.10 e 3.0 prima di 3.0.3
PoC per la vulnerabilità di SQL injection in PostgreSQL con Django, presente in Django 1.11 prima della 1.11.28, 2.2 prima della 2.2.10 e 3.0 prima della 3.0.3
La classe django.contrib.postgres.aggregates.StringAgg per l'uso della funzione PostgreSQL STRING_AGG presentava una vulnerabilità di SQL injection. È possibile incorporare una query arbitraria nel valore passato al parametro delimiter durante l'inizializzazione.
La query viene iniettata tramite un form in questa app Django.
Query utilizzata per la SQL injection: -') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --