Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 2.2.4之前的2.2版本、2.1.11之前的2.1版本和1.11.23之前的1.11版本中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | POC-Django JSONField/HStoreField SQL Injection Vulnerability (CVE-2019-14234) | https://github.com/malvika-thakur/CVE-2019-14234 | POC详情 |
| 2 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E5%BC%80%E5%8F%91%E6%A1%86%E6%9E%B6%E6%BC%8F%E6%B4%9E/Django%20JSONField%20%20HStoreField%20SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2019-14234.md | POC详情 |
| 3 | https://github.com/vulhub/vulhub/blob/master/django/CVE-2019-14234/README.md | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2019-14805 | UNA 跨站脚本漏洞 | |
| CVE-2019-14792 | WordPress WP Google Maps插件跨站脚本漏洞 | |
| CVE-2019-14793 | WordPress Meta Box插件访问控制错误漏洞 | |
| CVE-2019-14799 | WordPress FV Flowplayer Video Player插件跨站脚本漏洞 | |
| CVE-2019-14787 | WordPress Tribulant Newsletters插件跨站脚本漏洞 | |
| CVE-2019-14312 | Aptana Jaxer 路径遍历漏洞 | |
| CVE-2016-10865 | WordPress Lightbox Plus Colorbox插件跨站请求伪造漏洞 | |
| CVE-2019-14785 | WordPress CP Contact Form with PayPal插件跨站脚本漏洞 | |
| CVE-2019-14801 | WordPress FV Flowplayer Video Player插件 SQL注入漏洞 | |
| CVE-2019-14798 | WordPress 10Web Photo Gallery插件路径遍历漏洞 | |
| CVE-2019-14797 | WordPress 10Web Photo Gallery插件跨站脚本漏洞 | |
| CVE-2019-14796 | WordPress mq-woocommerce-products-price-bulk-edit插件跨站脚本漏洞 | |
| CVE-2019-14791 | WordPress Appointment Booking Calendar插件跨站脚本漏洞 | |
| CVE-2019-14794 | WordPress Meta Box插件代码问题漏洞 | |
| CVE-2019-14804 | UNA 跨站脚本漏洞 | |
| CVE-2019-14807 | MediaWiki MobileFrontend extension 跨站脚本漏洞 | |
| CVE-2019-14806 | Pallets Werkzeug 安全特征问题漏洞 | |
| CVE-2018-20858 | Recommender 跨站脚本漏洞 | |
| CVE-2017-18486 | Jitbit Software Helpdesk 安全特征问题漏洞 | |
| CVE-2019-12257 | Wind River Systems VxWorks 缓冲区错误漏洞 |
显示前 20 条,共 30 条。 查看全部 → →
暂无评论