---
title: "Django 3.2.13 versionsinformation"
version: 6.1
locale: sv
source: https://docs.djangoproject.com/sv/6.1/releases/3.2.13/
canonical: https://djangodocs.dev/sv/6.1/releases/3.2.13/
---
# Django 3.2.13 versionsinformation

*11 april 2022*

Django 3.2.13 åtgärdar två säkerhetsproblem med allvarlighetsgrad ”hög” i 3.2.12 och en regression i 3.2.4.

## CVE-2022-28346: Potentiell SQL-injektion i `QuerySet.annotate()`, `aggregate()` och `extra()`

metoderna [`QuerySet.annotate()`](/sv/6.1/ref/models/querysets/#django.db.models.query.QuerySet.annotate), [`aggregate()`](/sv/6.1/ref/models/querysets/#django.db.models.query.QuerySet.aggregate) och [`extra()`](/sv/6.1/ref/models/querysets/#django.db.models.query.QuerySet.extra) var föremål för SQL-injektion i kolumnaliaser med hjälp av en lämpligt utformad ordbok med ordboksutvidgning som `**kwargs` som skickades till dessa metoder.

## CVE-2022-28347: Potentiell SQL-injektion via QuerySet.explain (options) \`\` på PostgreSQL

[`QuerySet.explain()`](/sv/6.1/ref/models/querysets/#django.db.models.query.QuerySet.explain)-metoden var föremål för SQL-injektion i alternativnamn, med hjälp av en lämpligt utformad ordbok, med ordboksutvidgning, som argumentet `**options`.

## Buggrättningar

- Åtgärdade en regression i Django 3.2.4 som gjorde att den automatiska omladdaren inte längre upptäckte ändringar när alternativet `DIRS` i inställningen `TEMPLATES` innehöll en tom sträng ([#33628\`](https://code.djangoproject.com/ticket/33628`)).
