---
title: "Django 3.2.14 versionsinformation"
version: 6.0
locale: sv
source: https://docs.djangoproject.com/sv/6.0/releases/3.2.14/
canonical: https://djangodocs.dev/sv/6.0/releases/3.2.14/
---
# Django 3.2.14 versionsinformation

*4 juli 2022*

Django 3.2.14 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”hög” i 3.2.13.

## CVE-2022-34265: Potentiell SQL-injektion via argumenten `Trunc(kind)` och `Extract(lookup_name)`

databasfunktionerna [`Trunc()`](/sv/6.0/ref/models/database-functions/#django.db.models.functions.Trunc) och [`Extract()`](/sv/6.0/ref/models/database-functions/#django.db.models.functions.Extract) var föremål för SQL-injektion om otillförlitliga data användes som ett värde för `kind`/`lookup_name`.

Program som begränsar uppslagsnamnet och valet av typ till en känd säker lista påverkas inte.
