---
title: "Django 4.0.6 versionsinformation"
version: 6.0
locale: sv
source: https://docs.djangoproject.com/sv/6.0/releases/4.0.6/
canonical: https://djangodocs.dev/sv/6.0/releases/4.0.6/
---
# Django 4.0.6 versionsinformation

*4 juli 2022*

Django 4.0.6 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”hög” i 4.0.5.

## CVE-2022-34265: Potentiell SQL-injektion via argumenten `Trunc(kind)` och `Extract(lookup_name)`

databasfunktionerna [`Trunc()`](/sv/6.0/ref/models/database-functions/#django.db.models.functions.Trunc) och [`Extract()`](/sv/6.0/ref/models/database-functions/#django.db.models.functions.Extract) var föremål för SQL-injektion om otillförlitliga data användes som ett värde för `kind`/`lookup_name`.

Program som begränsar uppslagsnamnet och valet av typ till en känd säker lista påverkas inte.
