Description
Django 3.1.x before 3.1.13 and 3.2.x before 3.2.5 allows QuerySet.order_by SQL injection if order_by is untrusted input from a client of a web application.
Remediation
References
Related Vulnerabilities
Moodle Permissions, Privileges, and Access Controls Vulnerability (CVE-2012-2367)
MODX Incorrect Permission Assignment for Critical Resource Vulnerability (CVE-2018-1000207)
e107 Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2022-50916)
Mailman Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2021-44227)