---
title: "Django 2.2.28 versionsinformation"
version: 5.2
locale: sv
source: https://docs.djangoproject.com/sv/5.2/releases/2.2.28/
canonical: https://djangodocs.dev/sv/5.2/releases/2.2.28/
---
# Django 2.2.28 versionsinformation

*11 april 2022*

Django 2.2.28 åtgärdar två säkerhetsproblem med allvarlighetsgrad ”hög” i 2.2.27.

## CVE-2022-28346: Potentiell SQL-injektion i `QuerySet.annotate()`, `aggregate()` och `extra()`

metoderna [`QuerySet.annotate()`](/sv/5.2/ref/models/querysets/#django.db.models.query.QuerySet.annotate), [`aggregate()`](/sv/5.2/ref/models/querysets/#django.db.models.query.QuerySet.aggregate) och [`extra()`](/sv/5.2/ref/models/querysets/#django.db.models.query.QuerySet.extra) var föremål för SQL-injektion i kolumnaliaser med hjälp av en lämpligt utformad ordbok med ordboksutvidgning som `**kwargs` som skickades till dessa metoder.

## CVE-2022-28347: Potentiell SQL-injektion via QuerySet.explain (options) \`\` på PostgreSQL

[`QuerySet.explain()`](/sv/5.2/ref/models/querysets/#django.db.models.query.QuerySet.explain)-metoden var föremål för SQL-injektion i alternativnamn, med hjälp av en lämpligt utformad ordbok, med ordboksutvidgning, som argumentet `**options`.
