Notas de lanzamiento de Django 1.11.29

4 de marzo de 2020

Django 1.11.29 soluciona un problema de seguridad en la versión 1.11.28.

CVE-2020-9402: Inyección SQL potencial a través del parámetro tolerance en funciones y agregados GIS y Oracle

Las funciones y agregados GIS en Oracle estaban sujetos a inyección SQL, utilizando un tolerance adecuadamente elaborado.