PT-2026-6030 · Django+3 · Django+3

Jacob Walls

+1

·

Publicado

2026-02-03

·

Atualizado

2026-05-11

·

CVE-2026-1207

CVSS v4.0

8.1

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U
Nome do Software Vulnerável e Versões Afetadas Versões do Django anteriores a 6.0.2 Versões do Django anteriores a 5.2.11 Versões do Django anteriores a 4.2.28 Versões do Django 5.0.x e anteriores Versões do Django 4.1.x e anteriores Versões do Django 3.2.x e anteriores
Descrição Essa vulnerabilidade permite que atacantes remotos injetem código SQL por meio do parâmetro de índice de banda ao realizar consultas raster no RasterField (implementado apenas no PostGIS). A causa raiz é a falha em parametrizar corretamente o índice de banda raster durante o processamento de consultas do RasterField, permitindo que entradas fornecidas pelo usuário sejam concatenadas diretamente em consultas SQL executadas pelo backend do PostGIS. Atacantes podem injetar SQL arbitrário por meio de parâmetros de banda raster criados especificamente, potencialmente levando ao roubo de dados, modificação do conteúdo do banco de dados, contorno de autenticação e até execução remota de código nos hosts do banco de dados. Essa vulnerabilidade afeta aplicações que utilizam o GeoDjango RasterField com PostGIS e expõem consultas raster por meio de entradas fornecidas pelo usuário.
Recomendações Atualize para a versão 6.0.2 ou posterior do Django. Atualize para a versão 5.2.11 ou posterior do Django. Atualize para a versão 4.2.28 ou posterior do Django. Para séries do Django sem suporte (5.0.x, 4.1.x e 3.2.x), migre para uma versão suportada. Restringir o acesso aos endpoints raster. Implantar regras de WAF para filtrar padrões de injeção de SQL. Aplicar validação rigorosa de entrada. Revise os logs do aplicativo e do banco de dados em busca de consultas raster anômalas e uso inesperado de funções PostGIS.

Exploit

Correção

DoS

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03466
BIT-DJANGO-2026-1207
CVE-2026-1207
ECHO-37CC-2AE7-E3C8
GHSA-MWM9-4648-F68Q
MGASA-2026-0032
OESA-2026-1307
OESA-2026-1308
OESA-2026-1309
OESA-2026-1343
OESA-2026-1344
OESA-2026-1507
OPENSUSE-SU-2026:10145-1
OPENSUSE-SU-2026:10160-1
OPENSUSE-SU-2026:10247-1
OPENSUSE-SU-2026:20184-1
PYSEC-2026-44
RHSA-2026:14835
RHSA-2026:3958
RHSA-2026:3959
RHSA-2026:5970
RHSA-2026:5971
SUSE-SU-2026:0440-1
USN-8009-1

Produtos afetados

Django
Linuxmint
Red Os
Ubuntu