Kerentanan ing kerangka web Django sing bisa nyebabake substitusi SQL
Rilis korektif saka kerangka web Django 4.0.6 lan 3.2.14 wis diterbitake, sing ndandani kerentanan (CVE-2022-34265) sing duweni potensi ngidini substitusi SQL. Masalah kasebut mengaruhi aplikasi sing nggunakake data eksternal sing ora dipercaya ing jinis lan parameter lookup_name sing diterusake menyang fungsi Trunc(jenis) lan Extract(lookup_name). Program sing mung ngidini data dipercaya ing lookup_name lan nilai jenis ora kena pengaruh dening kerentanan. Masalah kasebut diblokir kanthi mateni [...]
