
PoC для уязвимости SQL-инъекции в PostgreSQL с Django, обнаруженной в Django 1.11 до 1.11.28, 2.2 до 2.2.10 и 3.0 до 3.0.3
PoC для уязвимости SQL-инъекции в PostgreSQL с Django, обнаруженной в Django 1.11 до 1.11.28, 2.2 до 2.2.10 и 3.0 до 3.0.3
Класс django.contrib.postgres.aggregates.StringAgg для использования функции PostgreSQL STRING_AGG имел уязвимость SQL-инъекции. Возможно внедрить произвольный запрос в значение, передаваемое параметру delimiter при инициализации.
Запрос внедряется через форму в этом приложении Django.
Запрос, используемый для SQL-инъекции: -') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --