CVE-2020-7471
Django 1.11(1.11.28 미만), 2.2(2.2.10 미만), 3.0(3.0.3 미만)은 신뢰할 수 없는 데이터가 StringAgg 구분자로 사용될 경우 SQL 삽입을 허용합니다(예: 사용자가 지정한 열 구분자로 데이터를 일련의 행으로 다운로드할 수 있게 제공하는...
- 게시됨
- 2020. 2. 3.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Django 1.11(1.11.28 미만), 2.2(2.2.10 미만), 3.0(3.0.3 미만)은 신뢰할 수 없는 데이터가 StringAgg 구분자로 사용될 경우 SQL 삽입을 허용합니다(예: 사용자가 지정한 열 구분자로 데이터를 일련의 행으로 다운로드할 수 있게 제공하는 Django 애플리케이션). 적절히 조작된 구분자를 contrib.postgres.aggregates.StringAgg 인스턴스에 전달함으로써 이스케이프를 우회하고 악의적인 SQL을 주입하는 것이 가능했습니다.
소스
7CVE-2020-7471 StringAgg(delimiter)를 통한 잠재적 SQL 삽입
PostgreSQL StringAgg의 Django SQL 주입 취약점인 CVE-2020-7471을 악용하는 CTF 챌린지로, Docker 설정 및 익스플로잇 스크립트가 포함되어 있습니다.
Django 1.11 1.11.28 이전, 2.2 2.2.10 이전, 3.0 3.0.3 이전에서 발견된 PostgreSQL과 Django의 SQL 인젝션 취약점에 대한 PoC
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.