【要約】
Django開発チームは2025年9月3日、SQLインジェクション脆弱性「CVE-2025-57833」を修正するセキュリティアップデートを公開した。問題は「FilteredRelation」のカラムエイリアス処理の不備に起因し、辞書展開を悪用して細工されたSQLクエリが実行される恐れがある。CVSSスコアは7.1で重要度は「高」。修正版「Django 5.2.6」「5.1.12」「4.2.24」がリリースされ、利用者に速やかなアップデート適用が呼びかけられている。
【ニュース】
◆DjangoフレームワークにSQLi脆弱性 - アップデートで修正 (Security NEXT, 2025/09/08)
https://www.security-next.com/174265