Django QuerySet.order_by() SQL注入漏洞(CVE-2021-35042)

日期: 2021-08-25 | 影响软件: Django | POC: 否

漏洞描述

该漏洞需要用户可控order_by传入的值,在预期列的位置注入SQL语句。

PoC代码

暂无

相关漏洞推荐