Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xpfp-f569-q3p2

Опубликовано: 22 сент. 2021
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

SQL Injection in Django

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 3.2a1, < 3.2.5

3.2.5

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 3.0a1, < 3.1.13

3.1.13

EPSS

Процентиль: 91%
0.07232
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 4 года назад

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

CVSS3: 9.8
redhat
почти 4 года назад

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

CVSS3: 9.8
nvd
почти 4 года назад

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

CVSS3: 9.8
debian
почти 4 года назад

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.orde ...

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость функции QuerySet.order_by() программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 91%
0.07232
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-89