Логотип exploitDog
bind: "CVE-2022-28346"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2022-28346"

Количество 9

Количество 9

ubuntu логотип

CVE-2022-28346

почти 4 года назад

An issue was discovered in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. QuerySet.annotate(), aggregate(), and extra() methods are subject to SQL injection in column aliases via a crafted dictionary (with dictionary expansion) as the passed **kwargs.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2022-28346

почти 4 года назад

An issue was discovered in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. QuerySet.annotate(), aggregate(), and extra() methods are subject to SQL injection in column aliases via a crafted dictionary (with dictionary expansion) as the passed **kwargs.

CVSS3: 9.4
EPSS: Низкий
nvd логотип

CVE-2022-28346

почти 4 года назад

An issue was discovered in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. QuerySet.annotate(), aggregate(), and extra() methods are subject to SQL injection in column aliases via a crafted dictionary (with dictionary expansion) as the passed **kwargs.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2022-28346

почти 4 года назад

An issue was discovered in Django 2.2 before 2.2.28, 3.2 before 3.2.13 ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-2gwj-7jmv-h26r

почти 4 года назад

SQL Injection in Django

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-02671

почти 4 года назад

Уязвимость реализации методов QuerySet.annotate(), aggregate() и extra() программной платформы для веб-приложений Django, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20220516-04

больше 3 лет назад

Множественные уязвимости Django

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:2817-1

больше 1 года назад

Security update for python-Django

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2023:0005-1

около 3 лет назад

Security update for python-Django

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-28346

An issue was discovered in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. QuerySet.annotate(), aggregate(), and extra() methods are subject to SQL injection in column aliases via a crafted dictionary (with dictionary expansion) as the passed **kwargs.

CVSS3: 9.8
5%
Низкий
почти 4 года назад
redhat логотип
CVE-2022-28346

An issue was discovered in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. QuerySet.annotate(), aggregate(), and extra() methods are subject to SQL injection in column aliases via a crafted dictionary (with dictionary expansion) as the passed **kwargs.

CVSS3: 9.4
5%
Низкий
почти 4 года назад
nvd логотип
CVE-2022-28346

An issue was discovered in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. QuerySet.annotate(), aggregate(), and extra() methods are subject to SQL injection in column aliases via a crafted dictionary (with dictionary expansion) as the passed **kwargs.

CVSS3: 9.8
5%
Низкий
почти 4 года назад
debian логотип
CVE-2022-28346

An issue was discovered in Django 2.2 before 2.2.28, 3.2 before 3.2.13 ...

CVSS3: 9.8
5%
Низкий
почти 4 года назад
github логотип
GHSA-2gwj-7jmv-h26r

SQL Injection in Django

CVSS3: 9.8
5%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-02671

Уязвимость реализации методов QuerySet.annotate(), aggregate() и extra() программной платформы для веб-приложений Django, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
5%
Низкий
почти 4 года назад
redos логотип
ROS-20220516-04

Множественные уязвимости Django

больше 3 лет назад
suse-cvrf логотип
SUSE-SU-2024:2817-1

Security update for python-Django

больше 1 года назад
suse-cvrf логотип
openSUSE-SU-2023:0005-1

Security update for python-Django

около 3 лет назад

Уязвимостей на страницу