
Vulnerabilità CVE-2022-34265
Riepilogo della vulnerabilità
Questa vulnerabilità è dovuta a un'elaborazione impropria delle stringhe durante l'esecuzione di SQL per gli argomenti delle funzioni Trunc ed Extract utilizzate per i dati di tipo data in Django. Specificando i parametri della richiesta così come sono nell'argomento kind di Trunc o nell'argomento lookup_name di Extract, esiste il rischio che possano essere eseguite istruzioni SQL arbitrarie. Sfruttando questa vulnerabilità, un soggetto terzo può inviare comandi al database per accedere a dati non autorizzati o eliminare il database.