
Vulnerabilidade CVE-2022-34265
Resumo da Vulnerabilidade
Esta vulnerabilidade ocorre devido ao processamento incorreto de strings durante a execução de SQL para os argumentos das funções Trunc e Extract, usadas para dados de data no Django. Ao especificar os parâmetros da requisição tal como estão no argumento kind de Trunc ou no argumento lookup_name de Extract, existe o risco de execução de comandos SQL arbitrários. Ao explorar esta vulnerabilidade, um terceiro pode enviar comandos ao banco de dados para acessar dados não autorizados ou excluir o banco de dados.