Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3gh2-xw74-jmcw

Опубликовано: 05 июн. 2020
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

SQL injection in Django

Django 1.11 before 1.11.29, 2.2 before 2.2.11, and 3.0 before 3.0.4 allows SQL Injection if untrusted data is used as a tolerance parameter in GIS functions and aggregates on Oracle. By passing a suitably crafted tolerance to GIS functions and aggregates on Oracle, it was possible to break escaping and inject malicious SQL.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 1.11, < 1.11.29

1.11.29

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 2.2, < 2.2.11

2.2.11

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 3.0, < 3.0.4

3.0.4

EPSS

Процентиль: 98%
0.5752
Средний

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 5 лет назад

Django 1.11 before 1.11.29, 2.2 before 2.2.11, and 3.0 before 3.0.4 allows SQL Injection if untrusted data is used as a tolerance parameter in GIS functions and aggregates on Oracle. By passing a suitably crafted tolerance to GIS functions and aggregates on Oracle, it was possible to break escaping and inject malicious SQL.

CVSS3: 8.8
redhat
больше 5 лет назад

Django 1.11 before 1.11.29, 2.2 before 2.2.11, and 3.0 before 3.0.4 allows SQL Injection if untrusted data is used as a tolerance parameter in GIS functions and aggregates on Oracle. By passing a suitably crafted tolerance to GIS functions and aggregates on Oracle, it was possible to break escaping and inject malicious SQL.

CVSS3: 8.8
nvd
больше 5 лет назад

Django 1.11 before 1.11.29, 2.2 before 2.2.11, and 3.0 before 3.0.4 allows SQL Injection if untrusted data is used as a tolerance parameter in GIS functions and aggregates on Oracle. By passing a suitably crafted tolerance to GIS functions and aggregates on Oracle, it was possible to break escaping and inject malicious SQL.

CVSS3: 8.8
debian
больше 5 лет назад

Django 1.11 before 1.11.29, 2.2 before 2.2.11, and 3.0 before 3.0.4 al ...

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость библиотеки Django для языка программирования Python, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.5752
Средний

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-89