
Injeção de SQL em StringAgg do Django (CVE-2020-7471)
CVE-2020-7471: Potencial injeção SQL via StringAgg(delimiter) A função de agregação StringAgg do django.contrib.postgres.aggregates estava sujeita a injeção SQL, usando um delimitador cuidadosamente criado.
python manage.py makemigrations
python manage.py migrate
python manage.py runserver