---
title: "Nótaí scaoilte Django 1.11.11"
version: 6.0
locale: ga
source: https://docs.djangoproject.com/ga/6.0/releases/1.11.11/
canonical: https://djangodocs.dev/ga/6.0/releases/1.11.11/
---
# Nótaí scaoilte Django 1.11.11

*6 Márta, 2018*

Socraíonn Django 1.11.11 dhá shaincheist slándála i 1.11.10.

## CVE-2018-7536: Féidearthacht seirbhíse a dhiúltú i scagairí teimpléad `urlize` agus `urlizetrunc`

Bhí an fheidhm ```django.utils.html.urlize () `thar a bheith mall chun ionchuir áirithe a mheas mar gheall ar leochaileachtaí siar-rianaithe tubaisteacha i dhá abairt rialta. Úsáidtear an fheidhm ``urlize () ``chun na scagairí teimpléad ``urlize``` agus `urlizetrunc` a chur i bhfeidhm, a bhí leochaileach dá bhrí sin.

Cuirtear loighic parsála a iompraíonn mar an gcéanna in ionad na nathanna rialta fadhbacha.

## CVE-2018-7537: Féidearthacht seirbhíse a dhiúltú i scagairí teimpléad `truncatechars_html` agus `truncatewords_html`

Má rinneadh modhanna `Django.utils.text.truncator` ```chars () ``agus``` words () \`\` ``argóint `HTML=True``, bhí siad thar a bheith mall chun ionchuir áirithe a mheas mar gheall ar leochaileacht tubaisteach siar-rianaithe i léiriú rialta. Úsáidtear na modhanna ```chars () ``agus``` words () ```chun na scagairí teimpléad ``truncatechars_html``` agus `truncatewords_html` a bhí leochaileach dá bhrí sin a chur i bhfeidhm.

Socraítear an fhadhb siar-rianaithe sa léiriú rialta.
