---
title: "Django 4.0.4 versionsinformation"
version: 5.2
locale: sv
source: https://docs.djangoproject.com/sv/5.2/releases/4.0.4/
canonical: https://djangodocs.dev/sv/5.2/releases/4.0.4/
---
# Django 4.0.4 versionsinformation

*11 april 2022*

Django 4.0.4 åtgärdar två säkerhetsproblem med allvarlighetsgrad ”hög” och två buggar i 4.0.3.

## CVE-2022-28346: Potentiell SQL-injektion i `QuerySet.annotate()`, `aggregate()` och `extra()`

metoderna [`QuerySet.annotate()`](/sv/5.2/ref/models/querysets/#django.db.models.query.QuerySet.annotate), [`aggregate()`](/sv/5.2/ref/models/querysets/#django.db.models.query.QuerySet.aggregate) och [`extra()`](/sv/5.2/ref/models/querysets/#django.db.models.query.QuerySet.extra) var föremål för SQL-injektion i kolumnaliaser med hjälp av en lämpligt utformad ordbok med ordboksutvidgning som `**kwargs` som skickades till dessa metoder.

## CVE-2022-28347: Potentiell SQL-injektion via QuerySet.explain (options) \`\` på PostgreSQL

[`QuerySet.explain()`](/sv/5.2/ref/models/querysets/#django.db.models.query.QuerySet.explain)-metoden var föremål för SQL-injektion i alternativnamn, med hjälp av en lämpligt utformad ordbok, med ordboksutvidgning, som argumentet `**options`.

## Buggrättningar

- Åtgärdade en regression i Django 4.0 som orsakade ignorering av flera `FilteredRelation()`-relationer till samma fält ([#33598](https://code.djangoproject.com/ticket/33598)).
- Åtgärdade en regression i Django 3.2.4 som gjorde att den automatiska omladdaren inte längre upptäckte ändringar när alternativet `DIRS` i inställningen `TEMPLATES` innehöll en tom sträng ([#33628\`](https://code.djangoproject.com/ticket/33628`)).
