Django SQL注入漏洞(CVE-2022-34265)

日期: 2024-04-26 | 影响软件: Django | POC: 否

漏洞描述

Django 是一个由 Python 语言编写的开源 Web 应用框架。如果 Trunc() 方法的 kind 参数和 Extract() 方法的lookup_name 参数没有进行安全过滤,会造成 SQL 注入的风险。

PoC代码

暂无

相关漏洞推荐