
Django StringAgg SQL-Injection (CVE-2020-7471)
CVE-2020-7471: Potenzielle SQL-Injection über StringAgg(delimiter) Die Aggregationsfunktion django.contrib.postgres.aggregates.StringAgg war anfällig für SQL-Injection mithilfe eines speziell gestalteten Trennzeichens.
python manage.py makemigrations
python manage.py migrate
python manage.py runserver