TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

DjangoフレームワークにSQLi脆弱性 - アップデートで修正

【要約】

Django開発チームは2025年9月3日、SQLインジェクション脆弱性「CVE-2025-57833」を修正するセキュリティアップデートを公開した。問題は「FilteredRelation」のカラムエイリアス処理の不備に起因し、辞書展開を悪用して細工されたSQLクエリが実行される恐れがある。CVSSスコアは7.1で重要度は「高」。修正版「Django 5.2.6」「5.1.12」「4.2.24」がリリースされ、利用者に速やかなアップデート適用が呼びかけられている。


【ニュース】

◆DjangoフレームワークにSQLi脆弱性 - アップデートで修正 (Security NEXT, 2025/09/08)
https://www.security-next.com/174265


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022