References https://cloud.tencent.com/developer/article/2653882 https://www.cnblogs.com/hetianlab/p/17412566.html https://www.uvsec.com/news/baike/185.html https://www.cnblogs.com/BlogVice-2203/p/17003715.html https://windeskybb.work/archives/50a4cf97-d02b-4fbb-9cde-795f509fef9a https://github.com/SurfRid3r/Django_vulnerability_analysis https://www.leavesongs.com/PENETRATION/django-jsonfield-cve-2019-14234.html https://www.herodevs.com/blog-posts/cve-2026-1207-sql-injection-in-django-raster-lookups-postgis https://www.endorlabs.com/learn/critical-sql-injection-vulnerability-in-django-cve-2025-64459 https://access.redhat.com/security/cve/cve-2026-1287
Related VulnerabilitiesPoCCVE-2026-1207: Django RasterField - SQL InjectionDjango 未授权 SQL注入漏洞PoCCVE-2022-34265: Django - SQL injectionPoCCVE-2017-12794: Django Debug Page - Cross-Site ScriptingPoCCVE-2018-14574: Django - Open RedirectPoCCVE-2020-9402: Django SQL InjectionPoCdjango-framework-exceptions: Django Framework ExceptionsPoCdjango-secret-key: Django Secret Key ExposurePoCdjango-debug-exposure: Django Debug ExposurePoCdjango-debug-config-enabled: Django Debug Configuration EnabledPoCdjango-debug-enabled: Django Debug mode enabledDjango应用框架 SQL 注入漏洞