
SQL-инъекция в Django StringAgg (CVE-2020-7471)
CVE-2020-7471: Потенциальная SQL-инъекция через StringAgg(delimiter) Агрегатная функция django.contrib.postgres.aggregates.StringAgg была подвержена SQL-инъекции при использовании специально сформированного разделителя.
python manage.py makemigrations
python manage.py migrate
python manage.py runserver