Django 2.2.10 notas de lanzamiento

3 de febrero de 2020

Django 2.2.10 soluciona un problema de seguridad en la versión 2.2.9.

CVE-2020-7471: Inyección SQL potencial a través de StringAgg(delimiter)

La función de agregado StringAgg estaba sujeta a inyección SQL, utilizando una delimitación adecuadamente elaborada.