<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в web-фреймворке Django, которая может привести к подстановке SQL-кода</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/127920.html</link>
    <description>Опубликованы корректирующие выпуски web-фреймворка Django 4.0.6 и 3.2.14, в которых устранена уязвимость (CVE-2022-34265), потенциально позволяющая выполнить подстановку своего SQL-кода.  Проблема затрагивает приложения, использующие непроверенные внешние данные в параметрах kind и lookup_name, передаваемых в функции Trunc(kind) и Extract(lookup_name). Программы, которые допускают в значениях lookup_name и kind только проверенные данные уязвимость не затрагивает...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57452&lt;br&gt;</description>

<item>
    <title>Уязвимость в web-фреймворке Django, которая может привести к... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/127920.html#68</link>
    <pubDate>Sat, 09 Jul 2022 14:02:13 GMT</pubDate>
    <description>&amp;gt; позволяло выполнить подстановку чего-нибудь нехорошего&lt;br&gt;&lt;br&gt;Не понял, ты на код глазами смотришь или чем? Про возможность эскейпинга подставляемых значений безо всяких ормов что-нибудь слышал?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в web-фреймворке Django, которая может привести к... (Онаним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/127920.html#67</link>
    <pubDate>Thu, 07 Jul 2022 21:03:13 GMT</pubDate>
    <description>Ха. Да. Дальше второй формы уходить - это уже для особых случаев. Когда не жалко.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в web-фреймворке Django, которая может привести к... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/127920.html#66</link>
    <pubDate>Thu, 07 Jul 2022 15:38:38 GMT</pubDate>
    <description>&amp;gt;Вы что-то делаете не так.&lt;br&gt;&lt;br&gt;Да, я, например, хочу строить запросы одинаково на любом рантайме.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в web-фреймворке Django, которая может привести к... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/127920.html#65</link>
    <pubDate>Thu, 07 Jul 2022 11:49:10 GMT</pubDate>
    <description>Так его так и не доснимали же ...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в web-фреймворке Django, которая может привести к... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/127920.html#64</link>
    <pubDate>Thu, 07 Jul 2022 11:43:06 GMT</pubDate>
    <description>Достижение, что наконец-то лидерство какого-то говнянеького фреймворка начинает шататься.&lt;br&gt;Вопрос только, что где что-то можное современное молодежное с асинхроньщиной и поэтессами =)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в web-фреймворке Django, которая может привести к... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/127920.html#63</link>
    <pubDate>Thu, 07 Jul 2022 11:41:54 GMT</pubDate>
    <description>В эксплоит. Эксплоит тебе придеться купить.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в web-фреймворке Django, которая может привести к... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/127920.html#62</link>
    <pubDate>Wed, 06 Jul 2022 17:08:58 GMT</pubDate>
    <description>Разве что, чуточку. Но в SQL это выглядело не лучше и позволяло выполнить подстановку чего-нибудь нехорошего в 5 местах, а тут не получится.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в web-фреймворке Django, которая может привести к... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/127920.html#61</link>
    <pubDate>Wed, 06 Jul 2022 16:50:18 GMT</pubDate>
    <description>&amp;gt; всё норм, ничего не бомбит&lt;br&gt;&lt;br&gt;особенно тут:&lt;br&gt;&amp;gt; where(text(&quot;key and json_type(key) == &apos;integer&apos; and type==&apos;object&apos;&quot;))</description>
</item>

<item>
    <title>Уязвимость в web-фреймворке Django, которая может привести к... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/127920.html#60</link>
    <pubDate>Wed, 06 Jul 2022 14:45:36 GMT</pubDate>
    <description>Ратс не нужен забудь про него плз.  &lt;br&gt;</description>
</item>

</channel>
</rss>
