漏洞标题
N/A
漏洞描述信息
Django 1.11 之前的版本(1.11.29 前)、2.2 之前的版本(2.2.11 前)和 3.0 之前的版本(3.0.4 前)允许在 Oracle 上的 GIS 函数和聚合器中使用未信任数据作为容差参数进行 SQL 注入。通过向 Oracle 上的 GIS 函数和聚合器传递适当构建的容差,可以打破解引用并注入恶意 SQL。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Django 1.11 before 1.11.29, 2.2 before 2.2.11, and 3.0 before 3.0.4 allows SQL Injection if untrusted data is used as a tolerance parameter in GIS functions and aggregates on Oracle. By passing a suitably crafted tolerance to GIS functions and aggregates on Oracle, it was possible to break escaping and inject malicious SQL.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Django SQL注入漏洞
漏洞描述信息
Django是Django基金会的一套基于Python语言的开源Web应用框架。该框架包括面向对象的映射器、视图系统、模板系统等。 Django 1.11.29之前的1.11.x版本、2.2.11之前的2.2.x版本和3.0.4之前的3.0.x版本中存在SQL注入漏洞。攻击者可借助特制的SQL语句利用该漏洞查看、添加、修改或删除数据库中的信息。
CVSS信息
N/A
漏洞类别
SQL注入