
PoC para a vulnerabilidade de injeção de SQL no PostgreSQL com Django, encontrada no Django 1.11 antes de 1.11.28, 2.2 antes de 2.2.10 e 3.0 antes de 3.0.3
PoC para a vulnerabilidade de injeção SQL no PostgreSQL com Django, encontrada no Django 1.11 anterior a 1.11.28, 2.2 anterior a 2.2.10 e 3.0 anterior a 3.0.3
A classe django.contrib.postgres.aggregates.StringAgg para usar a função STRING_AGG do PostgreSQL tinha uma vulnerabilidade de injeção SQL. É possível
incorporar uma consulta arbitrária no valor passado para o parâmetro delimitador na inicialização.
A consulta é injetada através de um formulário nesta aplicação Django.
Consulta usada para injeção SQL: -') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --