Nótaí scaoilte Django 2.2.13Link to this heading
3 Meitheamh, 2020
Socraíonn Django 2.2.13 dhá shaincheist slándála agus aischéimniú i 2.2.12.
CVE-2020-13254: Sceitheadh sonraí féideartha trí eochracha memcached míchfhoirmitheLink to this heading
I gcásanna nach ndéanann cúltaca memcached bailíochtú príomhbhailíochtú, d'fhéadfadh imbhualadh eochracha taisce mífhoirmithe a bheith mar thoradh ar eochracha taisce mífhoirmithe, agus sceitheadh sonraí D'fhonn an leochaileacht seo a sheachaint, cuirtear príomhbhailíochtú leis na cúltaca taisce memcached.
CVE-2020-13596: XSS féideartha trí riarachán ForeignKeyWidgetLink to this heading
Níor ionchódaíodh paraiméadair fiosrúcháin don riarachán ForeignKeyWidget i gceart URL, rud a chuirtear veicteoir ionsaithe XSS. Cinntíonn ForeignKeyWidget anois go bhfuil paraiméadair fiosrúcháin ionchódaithe URL i gceart.
BuigdheisiúcháinLink to this heading
Socraigh aischéimniú i Django 2.2.12 a bhí i bhfeidhm ar luchtú aistriúcháin d'aipeanna a sholáthraíonn aistriúcháin do leaganacha teanga chríochach chomh maith le teanga chineálach, áit a bhfuil cothromóidí iolra éagsúla don teanga ag an tionscadal (:ticket: 31570).
Scaoileadh slándála jQuery a rianú, uasghrádaigh an leagan de jQuery a úsáideann an riarachán ó 3.3.1 go 3.5.1.