復現Django SQL注入漏洞CVE2020-7471

0x00,復現前言     是的,我又來了一個漏洞復現,這個復現我覺得還是有點曲折的,大部分都是配置環境的坑,別的地方基本上沒有什麼坑可以跳,除非是自己沒有補充維生素B₁然後走夜路導致的(那咱也沒辦法)。 0x01,漏洞介紹        漏洞描述:如果將不受信任的數據用作StringAgg分隔符,則1.11.28之前的Django 1.11、2.2.10之前的2.2和3.0.3之前的3.0允許進
相關文章
相關標籤/搜索