CVE-2021-35042 Django QuerySet.order_by() SQL注入漏洞复现

目录

一、漏洞信息

二、环境搭建

三、复现过程

四、修复建议

一、漏洞信息

漏洞名称

DJANGO QUERYSET.ORDER_BY() SQL注入漏洞
漏洞编号

CVE-2021-35042
危害等级

高危
CVSS

评分7.5
漏洞厂商

Django
受影响版本

3.1.0

Original: https://blog.csdn.net/ierciyuan/article/details/126211981
Author: luochen678
Title: CVE-2021-35042 Django QuerySet.order_by() SQL注入漏洞复现

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/735220/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球