Nótaí scaoilte Django 3.2.22Link to this heading

4 Deireadh Fómhair, 2023

Socraíonn Django 3.2.22 saincheist slándála le déine “measartha” i 3.2.21.

CVE-2023-43665: Féidearthacht seirbhíse a dhiúltú i django.utils.text.truncatorLink to this heading

Tar éis an ceartúcháin do CVE 2019-14232, na sloinn rialta a úsáidtear i gcur i bhfeidhm modhanna `` django.utils.text.Truncator``'s chars() agus focail() (le html=True) a athbhreithniú agus a fheabhsú. Mar sin féin, léirigh na habairtí rialta seo castacht aisrianta líneach fós, agus mar sin nuair a thugtar ionchur HTML an-fhada a d’fhéadfadh a bheith míchumtha, bheadh ​​an mheastóireacht fós mall, rud a d’fhéadfadh leochaileacht seirbhíse a dhiúltú.

Úsáidtear na modhanna chars () ``agus words () ``chun na scagairí teimpléad:tfilter: truncatechars_html agus:tfilter: truncatewords_html a chur i bhfeidhm, a bhí mar sin leochaileach freisin.

Tá an t-ionchur a phróiseálann ``Truncator`, agus é ag feidhmiú i mód HTML, teoranta don chéad chúig mhilliún carachtar d'fhonn saincheisteanna feidhmíochta agus cuimhne féideartha a sheachaint.