---
title: "Nótaí scaoilte Django 3.0.10"
version: 5.2
locale: ga
source: https://docs.djangoproject.com/ga/5.2/releases/3.0.10/
canonical: https://djangodocs.dev/ga/5.2/releases/3.0.10/
---
# Nótaí scaoilte Django 3.0.10

*1 Meán Fómhair, 2020*

Socraíonn Django 3.0.10 dhá shaincheist slándála agus dhá fhabhta caillteanais sonraí i 3.0.9.

## CVE-2020-24583: Ceadanna míchearta ar eolairí meánleibhéil ar Python 3.7+

Ar Python 3.7+, :setting: níor cuireadh modh FILE\_UPLOAD\_DIRECTORY\_PERMISSIONS i bhfeidhm ar eolairí meánleibhéil a cruthaíodh sa phróiseas comhaid a uaslódáil agus ar eolairí statacha bailíodh ar leibhéal idirmheánach agus an t-ordú bainistíochta: djadmin: collectstatic á úsáid.

Ba cheart duit ceadanna ar eolairí meánleibhéil atá ann cheana a athbhreithniú agus a shocrú de láimh.

## CVE-2020-24584: Méadú ceadanna in eolairí meánleibhéil taisce an chórais chomhaid ar Python 3.7+

Ar Python 3.7+, bhí umask caighdeánach an chórais ag eolairí idirleibhéil taisce an chórais chomhaid seachas 0o077\` (gan aon cheadanna grúpa nó daoine eile).

## Buigdheisiúcháin

- Socraigh féidearthacht caillteanais sonraí in:meth: ~django.db.models.query.queryset.select\_for\_update () \`. Nuair a úsáidtear réimsí gaolmhara ag díriú ar mhúnla seachfhreastalaí san argóint \`\`, níor ghlasaíodh an tsamhail chomhfhreagrach (:ticket: 31866).
- Socraíodh féidearthacht caillteanais sonraí, tar éis aischéimnithe i Django 2.0, agus cásanna samhail á chóipeáil le luach réimsí taisceáilte (:ticket: 31863).
