PT-2024-2256 · Microsoft · Django Backend For Sql Server
Federico Martinez
·
Publicado
2024-03-12
·
Atualizado
2024-12-06
·
CVE-2024-26164
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Microsoft Django Backend for SQL Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à falha na proteção da estrutura da consulta SQL ao processar um parâmetro não sanitizado, o que pode ser explorado por um invasor remoto para executar código arbitrário por meio de uma consulta especialmente criada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
SQL injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Django Backend For Sql Server