Nótaí scaoilte Django 2.2.16Link to this heading

1 Meán Fómhair, 2020

Socraíonn Django 2.2.16 dhá shaincheist slándála agus dhá fhabhta caillteanais sonraí i 2.2.15.

CVE-2020-24583: Ceadanna míchearta ar eolairí meánleibhéil ar Python 3.7+Link to this heading

Ar Python 3.7+, :setting: níor cuireadh modh FILE_UPLOAD_DIRECTORY_PERMISSIONS i bhfeidhm ar eolairí meánleibhéil a cruthaíodh sa phróiseas comhaid a uaslódáil agus ar eolairí statacha bailíodh ar leibhéal idirmheánach agus an t-ordú bainistíochta: djadmin: collectstatic á úsáid.

Ba cheart duit ceadanna ar eolairí meánleibhéil atá ann cheana a athbhreithniú agus a shocrú de láimh.

CVE-2020-24584: Méadú ceadanna in eolairí meánleibhéil taisce an chórais chomhaid ar Python 3.7+Link to this heading

Ar Python 3.7+, bhí umask caighdeánach an chórais ag eolairí idirleibhéil taisce an chórais chomhaid seachas 0o077` (gan aon cheadanna grúpa nó daoine eile).

BuigdheisiúcháinLink to this heading

  • Socraigh féidearthacht caillteanais sonraí in:meth: ~django.db.models.query.queryset.select_for_update () `. Nuair a úsáidtear réimsí gaolmhara ag díriú ar mhúnla seachfhreastalaí san argóint ``, níor ghlasaíodh an tsamhail chomhfhreagrach (:ticket: 31866).

  • Socraíodh féidearthacht caillteanais sonraí, tar éis aischéimnithe i Django 2.0, agus cásanna samhail á chóipeáil le luach réimsí taisceáilte (:ticket: 31863).