
Django 1.11 1.11.28 이전, 2.2 2.2.10 이전, 3.0 3.0.3 이전에서 발견된 PostgreSQL과 Django의 SQL 인젝션 취약점에 대한 PoC
PostgreSQL과 Django에서의 SQL 인젝션 취약점에 대한 PoC. Django 1.11 (1.11.28 미만), 2.2 (2.2.10 미만), 3.0 (3.0.3 미만)에서 발견됨
PostgreSQL STRING_AGG 함수를 사용하기 위한 django.contrib.postgres.aggregates.StringAgg 클래스에 SQL 인젝션 취약점이 있었습니다. 초기화 시 구분자(delimiter) 매개변수에 전달된 값에 임의의 쿼리를 포함시킬 수 있습니다.
이 Django 앱에서는 폼을 통해 쿼리가 주입됩니다.
SQL 인젝션에 사용된 쿼리: -') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --