写点什么

CVE-2025-13372

0 人感兴趣 · 2 次引用

  • 最新
  • 推荐

Django FilteredRelation SQL 注入漏洞检测工具解析

用户头像
qife122
01-25

该项目是一个针对Django框架中FilteredRelation组件SQL注入漏洞(CVE-2025-13372)的检测工具,专门用于检测PostgreSQL后端存在该安全风险的Django应用。

Django SQL 注入漏洞 CVE-2025-13372:FilteredRelation 安全风险检测工具

用户头像
qife122
01-02

本项目提供针对Django框架CVE-2025-13372漏洞的检测工具。该漏洞影响Django 5.2.8、5.1.14及4.2.26以下版本,当使用PostgreSQL后端并配合FilteredRelation功能时,用户输入的动态别名可能被直接嵌入SQL查询,导致SQL注入风险。

CVE-2025-13372_CVE-2025-13372技术文章_InfoQ写作社区