VDB
EN

PYSEC-2021-109

상세

Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / django
최초 영향 버전: 3.1 수정 버전: 3.1.13
수정 pip install --upgrade 'django>=3.1.13'

참고