
Inyección SQL en Django StringAgg (CVE-2020-7471)
CVE-2020-7471: Posible inyección SQL a través de StringAgg(delimiter) La función de agregación django.contrib.postgres.aggregates.StringAgg estaba sujeta a inyección SQL, utilizando un delimitador cuidadosamente elaborado.
python manage.py makemigrations
python manage.py migrate
python manage.py runserver