Nótaí scaoilte Django 4.1.12Link to this heading
4 Deireadh Fómhair, 2023
Socraíonn Django 4.1.12 saincheist slándála le déine “measartha” i 4.1.11.
CVE-2023-43665: Féidearthacht seirbhíse a dhiúltú i django.utils.text.truncatorLink to this heading
Tar éis an ceartúcháin do CVE 2019-14232, na sloinn rialta a úsáidtear i gcur i bhfeidhm modhanna `` django.utils.text.Truncator``'s chars() agus focail() (le html=True) a athbhreithniú agus a fheabhsú. Mar sin féin, léirigh na habairtí rialta seo castacht aisrianta líneach fós, agus mar sin nuair a thugtar ionchur HTML an-fhada a d’fhéadfadh a bheith míchumtha, bheadh an mheastóireacht fós mall, rud a d’fhéadfadh leochaileacht seirbhíse a dhiúltú.
Úsáidtear na modhanna chars () ``agus words () ``chun na scagairí teimpléad:tfilter: truncatechars_html agus:tfilter: truncatewords_html a chur i bhfeidhm, a bhí mar sin leochaileach freisin.
Tá an t-ionchur a phróiseálann ``Truncator`, agus é ag feidhmiú i mód HTML, teoranta don chéad chúig mhilliún carachtar d'fhonn saincheisteanna feidhmíochta agus cuimhne féideartha a sheachaint.