Django 1.11.29 版本发行说明

2020 年 3 月 4 日

Django 1.11.29 修复了 1.11.28 中的一个安全问题。

CVE-2020-9402: 在 Oracle 上的 GIS 函数和聚合中,通过 tolerance 参数可能存在 SQL 注入风险。

在 Oracle 上的 GIS 函数和聚合存在 SQL 注入风险,使用适当构造的 tolerance

Back to Top