VDB
BDU%3A2024-02189
BDU%3A2024-02189
PUBLISHED
CVSS 9 CRITICAL
Уязвимость системы управления базами данных Microsoft SQL Server для фреймворка веб-разработки Django, связанная с непринятием мер по защите структуры запроса SQL при обработке параметра unsanitized, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft Corp | SQL Server backend for Django |
Timeline
- Mar 22, 2024 CVE Published
- Mar 19, 2026 Security Advisory
References
- https://github.com/microsoft/mssql-django/releases/tag/1.4.1 url
- https://github.com/microsoft/mssql-django/pull/358/commits/cdbf4f6f0280e57ba625b9fd3d2c0b5202f7379f url
- https://pypi.org/project/mssql-django/1.4.1/ url
- https://security.snyk.io/vuln/SNYK-PYTHON-MSSQLDJANGO-6438129 url
- https://www.cvedetails.com/cve/CVE-2024-26164/ url
- https://www.cybersecurity-help.cz/vdb/SB2024031235 url
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26164 advisory