Notas de lanzamiento de Django 2.2.11

4 de marzo de 2020

Django 2.2.11 soluciona un problema de seguridad y un error de pérdida de datos en la versión 2.2.10.

CVE-2020-9402: Inyección SQL potencial a través del parámetro tolerance en funciones y agregados GIS y Oracle

Las funciones y agregados GIS en Oracle estaban sujetos a inyección SQL, utilizando un tolerance adecuadamente elaborado.

Bugfixes

  • Se ha corregido la posibilidad de pérdida de datos en el método select_for_update(). Al utilizar campos relacionados o campos de enlace padre con herencia múltiple (Herencia multi-tabla) en el argumento of, los modelos correspondientes no se bloqueaban (#31246).