Django 2.2.10 release notes¶
3 februari 2020
Django 2.2.10 åtgärdar ett säkerhetsproblem i 2.2.9.
CVE-2020-7471: Potentiell SQL-injektion via StringAgg(delimiter)
¶
StringAgg
aggregationsfunktion var föremål för SQL-injektion, med hjälp av en lämpligt utformad delimiter
.