CVE-2025-13372
0 人感兴趣 · 2 次引用
- 最新
- 推荐
Django FilteredRelation SQL 注入漏洞检测工具解析
该项目是一个针对Django框架中FilteredRelation组件SQL注入漏洞(CVE-2025-13372)的检测工具,专门用于检测PostgreSQL后端存在该安全风险的Django应用。
Django SQL 注入漏洞 CVE-2025-13372:FilteredRelation 安全风险检测工具
本项目提供针对Django框架CVE-2025-13372漏洞的检测工具。该漏洞影响Django 5.2.8、5.1.14及4.2.26以下版本,当使用PostgreSQL后端并配合FilteredRelation功能时,用户输入的动态别名可能被直接嵌入SQL查询,导致SQL注入风险。






