CVE-2020-7471 Potential SQL injection via StringAgg(delimiter)附poc

漏洞原因 漏洞的核心是 StringAgg 聚合函數的 delimiter 參數存在 SQL 注入漏洞 官方修復 https://github.com/django/django/commit/eb31d845323618d688ad429479c6dda973056136 poc如下: encoding:utf-8 import os import django os.environ.setde
相關文章
相關標籤/搜索