---
title: "Nótaí scaoilte Django 3.1.12"
version: 5.2
locale: ga
source: https://docs.djangoproject.com/ga/5.2/releases/3.1.12/
canonical: https://djangodocs.dev/ga/5.2/releases/3.1.12/
---
# Nótaí scaoilte Django 3.1.12

*2 Meitheamh, 2021*

Socraíonn Django 3.1.12 dhá shaincheist slándála i 3.1.11.

## CVE-2021-33203: Aistriú eolaire féideartha trí admindocs\`

D'fhéadfadh baill foirne an dearcadh: mod: ~django.contrib.admindocs TemplateDetailView a úsáid chun comhaid treallach a sheiceáil. Ina theannta sin, má rinne na forbróirí na teimpléid réamhshocraithe admindocs a shaincheapadh (agus má amháin) chun ábhar an chomhaid a nochtadh freisin, ansin ní amháin go mbeadh an t-ann ach ábhar an chomhaid nochtaithe freisin.

Mar mhaolú, cuirtear sláintíocht cosáin i bhfeidhm anois agus ní féidir ach comhaid laistigh de na heolairí fréimhe teimpléid a luchtú.

## CVE-2021-33571: Ionsaithe neamhchinnte féideartha SSRF, RFI, agus LFI ó ghlac bailíochtóirí le nialais tosaigh i seoltaí IPv4

[`URLValidator`](/ga/5.2/ref/validators/#django.core.validators.URLValidator),
[`validate_ipv4_address()`](/ga/5.2/ref/validators/#django.core.validators.validate_ipv4_address), and
[`validate_ipv46_address()`](/ga/5.2/ref/validators/#django.core.validators.validate_ipv46_address) didn't prohibit leading
zeros in octal literals. If you used such values you could suffer from
indeterminate SSRF, RFI, and LFI attacks.

[`validate_ipv4_address()`](/ga/5.2/ref/validators/#django.core.validators.validate_ipv4_address) and
[`validate_ipv46_address()`](/ga/5.2/ref/validators/#django.core.validators.validate_ipv46_address) validators were not
affected on Python 3.9.5+.
