漏洞描述 Django1.11.29之前的1.11.x版本、2.2.11之前的2.2.x版本和3.0.4之前的3.0.x版本中存在SQL注入漏洞。攻击者可借助特制的SQL语句利用该漏洞查看、添加、修改或删除数据库中的信息。
相关漏洞推荐 Ilevia EVE X1 Server /ajax/php/leaf_replace_device.php 命令执行漏洞 WordPress Ditty /wp-json/dittyeditor/v1/displayItems 服务器端请求伪造漏洞 RuoYi AI /prod-api/system/model/list 信息泄露漏洞(CVE-2025-3199) Ilevia EVE X1 Server /ajax/history/get_history_data_odic.php 命令执行漏洞 JM-DATA ONU JF511-TV 安全漏洞 JM-DATA ONU JF511-TV 跨站请求伪造漏洞 JM-DATA ONU JF511-TV 跨站脚本漏洞 SohuTV CacheCloud 跨站脚本漏洞 (CVE-2025-15221) Campcodes Park 跨站脚本漏洞(CVE-2025-15214) POC MongoDB 存在未授权内存泄露漏洞(CVE-2025-14847) PX4 Autopilot栈溢出漏洞(CVE-2025-15150) CmsEasy 7.7.7 代码注入漏洞(CVE-2025-15148) Tenda WH450栈溢出漏洞(CVE-2025-15178)