
CVE-2022-34265 Vulnerability
Сводка уязвимости
Эта уязвимость связана с некорректной обработкой строк при выполнении SQL для аргументов функций Trunc и Extract, используемых для работы с датами в Django. При передаче параметров запроса как есть в аргументе kind функции Trunc или в аргументе lookup_name функции Extract существует риск выполнения произвольных SQL-команд. Используя эту уязвимость, злоумышленник может отправлять команды к базе данных для получения несанкционированного доступа к данным или удаления базы данных.