TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

フレームワーク: Django

ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開

【要点】 ◎DjangoにSQLインジェクションとDoSの脆弱性が判明し、修正版5.2.9などが公開されたため、早急な更新が推奨されている。 (Security NEXT)

「Django」に複数の脆弱性 - 修正アップデートを公開

【要点】 ◎DjangoにSQLインジェクションとディレクトリトラバーサル脆弱性。修正版5.2.7などが公開され、更新が推奨されている。

DjangoフレームワークにSQLi脆弱性 - アップデートで修正

【要約】 Django開発チームは2025年9月3日、SQLインジェクション脆弱性「CVE-2025-57833」を修正するセキュリティアップデートを公開した。問題は「FilteredRelation」のカラムエイリアス処理の不備に起因し、辞書展開を悪用して細工されたSQLクエリが実行さ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022