February 3, 2020
Django 1.11.28 では、1.11.27 にあった1つのセキュリティの問題を修正しました。
StringAgg(delimiter)
StringAgg 集計関数には、適切に加工された delimiter を使った SQL インジェクションが存在しました。
StringAgg
delimiter
Django 1.11.29 release notes
Django 1.11.27 リリースノート
2022年6月01日