---
title: "Nótaí scaoilte Django 1.11.10"
version: 5.2
locale: ga
source: https://docs.djangoproject.com/ga/5.2/releases/1.11.10/
canonical: https://djangodocs.dev/ga/5.2/releases/1.11.10/
---
# Nótaí scaoilte Django 1.11.10

*1 Feabhra, 2018*

Socraíonn Django 1.11.10 saincheist slándála agus roinnt fabhtanna i 1.11.9.

## CVE-2018-6188: Sceitheadh faisnéise i “Form Fíordheimhniúcháin”

Rinneadh aischéimniú i Django 1.11.8: class: ~django.contrib.auth.forms.AuthenticationForm a modh confirm\_login\_allow () \`\`fiú má iontráiltear pasfhocal mícheart. Féadann sé seo faisnéis faoi úsáideoir a sceitheadh, ag brath ar na teachtaireachtaí a ardaíonn \`confirm\_login\_allow () \`. Mura ndéantar confirm\_login\_allow () \`\`a fhilleadh, cuireann ionsaitheoir ainm úsáideora treallach isteach agus féach an bhfuil an t-úsáideoir sin socraithe go \`\`is\_active=false\`. Má dhéantar confirm\_login\_allow () a athshealbhú, d'fhéadfaí sonraí níos íogaire a sceitheadh.

Socraítear an cheist seo leis an rabhadh nach féidir le ```AuthenticationForm ``an earráid “Tá an cuntas seo neamhghníomhach.” a ardú a thuilleadh má dhiúltaíonn an cúltaca fíordheimhnithe úsáideoirí neamhghníomhacha (déan an cúltaca fíordheimhnithe réamhshocraithe, `ModelBackend```, é sin ó Django 1.10). Déanfar athbhreithniú ar an tsaincheist seo do Django 2.1 mar shocrú chun aghaidh a thabhairt ar an gcaitheamh is dócha go mbeidh sé ró-ionrach lena chur san áireamh i leaganacha níos sine.

## Buigdheisiúcháin

- Neamhnú eochair eachtrach mícheart seasta má tá dhá eochair eachtracha ag samhail don tsamhail chéanna agus scriostar spriocmhúnla (:ticket: 29016).
- Socraigh aischéimniú ina dtiocfaidh ```contrib.auth.autenticate () ``mura nglacann cúltaca fíordheimhnithe le ``request``` agus má dhéanann ceann níos déanaí (:ticket: 29071).
- Timpiste seasta agus uuid neamhbhailí á iontráil i `ModelAdmin.raw_id_fields` (:ticket: 29094).
