Django SQL注入漏洞
- CNNVD編號:CNNVD-202107-016
- 危害等級: 高危
- CVE編號:CVE-2021-35042
- 漏洞類型: SQL注入
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:國家信息安全漏洞庫
- 發(fā)布時間:2021-07-05
- 更新時間:2021-07-05
漏洞簡介
Django是Django基金會的一套基于Python語言的開源Web應用框架。該框架包括面向對象的映射器、視圖系統(tǒng)、模板系統(tǒng)等。
Django 存在SQL注入漏洞,該漏洞源于未檢測的用戶輸入傳遞給\"QuerySet.order by()\"可以在標記為棄用的路徑中繞過預期的列引用驗證,從而導致潛在的SQL注入。
漏洞公示
目前廠商已發(fā)布升級補丁以修復漏洞,補丁獲取鏈接:
https://www.djangoproject.com/weblog/2021/jul/01/security-releases/。
參考網(wǎng)站
來源:access.redhat.com
鏈接:https://access.redhat.com/security/cve/cve-2021-35042
來源:www.cybersecurity-help.cz
受影響實體
暫無
補丁
- 補丁編號:CNPD-202107-0013
- 補丁大?。簳簾o
- 重要級別:高危
- 發(fā)布時間: 2021-07-01
- 廠 商: django
- 廠商主頁:
- MD5驗證碼:暫無
- 來源:https://www.djangoproject.com/weblog/2021/jul/01/security-releases/。