TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: CVE-2025-57833

新着順 人気順

DjangoフレームワークにSQLi脆弱性 - アップデートで修正

【要約】 Django開発チームは2025年9月3日、SQLインジェクション脆弱性「CVE-2025-57833」を修正するセキュリティアップデートを公開した。問題は「FilteredRelation」のカラムエイリアス処理の不備に起因し、辞書展開を悪用して細工されたSQLクエリが実行さ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022