В Django исправлен баг, допускающий SQL-инъекции
https://xakep.ru/2022/07/05/django-sql-injection/
https://xakep.ru/2022/07/05/django-sql-injection/
XAKEP
В Django исправлен баг, допускающий SQL-инъекции
Разработчики популярного фреймворка Django исправили серьезную уязвимость в своем коде. Баг с идентификатором CVE-2022-34265 позволял осуществлять SQL-инъекции в основной ветке Django, а также в версиях 4.1 (в настоящее время в бета-версии), 4.0 и 3.2.