Nótaí scaoilte Django 1.11.11Link to this heading

6 Márta, 2018

Socraíonn Django 1.11.11 dhá shaincheist slándála i 1.11.10.

CVE-2018-7536: Féidearthacht seirbhíse a dhiúltú i scagairí teimpléad urlize agus urlizetruncLink to this heading

Bhí an fheidhm django.utils.html.urlize () `thar a bheith mall chun ionchuir áirithe a mheas mar gheall ar leochaileachtaí siar-rianaithe tubaisteacha i dhá abairt rialta. Úsáidtear an fheidhm ``urlize () ``chun na scagairí teimpléad ``urlize agus urlizetrunc a chur i bhfeidhm, a bhí leochaileach dá bhrí sin.

Cuirtear loighic parsála a iompraíonn mar an gcéanna in ionad na nathanna rialta fadhbacha.

CVE-2018-7537: Féidearthacht seirbhíse a dhiúltú i scagairí teimpléad truncatechars_html agus truncatewords_htmlLink to this heading

Má rinneadh modhanna Django.utils.text.truncator chars () ``agus words () ```` argóint `HTML=True, bhí siad thar a bheith mall chun ionchuir áirithe a mheas mar gheall ar leochaileacht tubaisteach siar-rianaithe i léiriú rialta. Úsáidtear na modhanna chars () ``agus words () chun na scagairí teimpléad ``truncatechars_html agus truncatewords_html a bhí leochaileach dá bhrí sin a chur i bhfeidhm.

Socraítear an fhadhb siar-rianaithe sa léiriú rialta.