
Django StringAgg SQL Injection (CVE-2020-7471)
CVE-2020-7471 : Injection SQL potentielle via StringAgg(délimiteur) La fonction d'agrégation django.contrib.postgres.aggregates.StringAgg était sujette à une injection SQL en utilisant un délimiteur ingénieusement conçu.
python manage.py makemigrations
python manage.py migrate
python manage.py runserver