
حقن SQL في Django StringAgg (CVE-2020-7471)
CVE-2020-7471: إمكانية حقن SQL عبر StringAgg(delimiter) كانت دالة التجميع django.contrib.postgres.aggregates.StringAgg عرضة لحقن SQL، وذلك باستخدام محدد مُصمَّم بعناية.
python manage.py makemigrations
python manage.py migrate
python manage.py runserver