Notas de lanzamiento de Django 1.11.28

3 de febrero de 2020

Django 1.11.28 corrige una cuestión de seguridad en 1.11.27.

CVE-2020-7471: Inyección SQL potencial a través de StringAgg(delimiter)

La función de agregado StringAgg estaba sujeta a inyección SQL, utilizando una delimitación adecuadamente elaborada.