---
title: "Django 1.11.28 リリースノート"
version: 3.1
locale: ja
source: https://docs.djangoproject.com/ja/3.1/releases/1.11.28/
canonical: https://djangodocs.dev/ja/3.1/releases/1.11.28/
---
# Django 1.11.28 リリースノート

*February 3, 2020*

Django 1.11.28 では、1.11.27 にあった1つのセキュリティの問題を修正しました。

## CVE-2020-7471: `StringAgg(delimiter)` を通じた潜在的 SQL インジェクション

[`StringAgg`](/ja/3.1/ref/contrib/postgres/aggregates/#django.contrib.postgres.aggregates.StringAgg) 集計関数には、適切に加工された `delimiter` を使った SQL インジェクションが存在しました。
