Veebiraami Django haavatavus, mis võib põhjustada SQL-koodi sisestamist.
Avaldatud on web-raamistiku Django 4.0.6 ja 3.2.14 korrektuuriväljaanded, mille raames on kõrvaldatud turvaviga (CVE-2022-34265), mis võib võimaldada oma SQL-koodi süstimist. Probleem puudutab rakendusi, mis kasutavad kontrollimata väliseid andmeid parameetrites kind ja lookup_name, mis edastatakse funktsioonidesse Trunc(kind) ja Extract(lookup_name). Programmid, mis lubavad lookup_name ja kind väärtustes ainult kontrollitud andmeid, ei ole turvaveast mõjutatud. Probleemi lahendamiseks on rakendatud keeld […]
