Nótaí scaoilte Django 1.11.27Link to this heading

18 Nollaig, 2019

Socraíonn Django 1.11.27 saincheist slándála agus fabht caillteanais sonraí i 1.11.26.

CVE-2019-19844: Fuadach cuntas féideartha trí fhoirm athshocraithe pasfhocalLink to this heading

Trí sheoladh ríomhphoist atá déanta go cuí a chur isteach ag úsáid carachtair Unicode, i gcomparáid le ríomhphost úsáideora atá ann cheana nuair a bhíonn sé níos ísle le comparáid, d'fhéadfaí comhartha athshocraithe pasfhocal a sheoladh d'ionsaitheoir don chuntas comhoiriúnaithe.

D'fhonn an leochaileacht seo a sheachaint, déanann iarratais athshocraithe pasfhocal comparáid anois leis an ríomhphost a chuirtear isteach ag baint úsáide as an algartam níos déine, molta le haghaidh comparáid idir dhá aitheantóir ó `Tuarascáil Theicniúil Unicode 36, alt 2.11.2 (B) (2) `__. Ar chluiche, seolfar an ríomhphost ina bhfuil an comhartha athshocraithe chuig an seoladh ríomhphoist atá ar taifead seachas an seoladh curtha isteach.

BuigdheisiúcháinLink to this heading

  • Socraigh féidearthacht caillteanais sonraí in:class: ~django.contrib.postgres.forms.splitArrayField. Nuair a úsáidtear é le ArrayField (BooleanField ()) `, marcáilíodh na luachanna go léir tar éis an chéad luach ``True mar sheiceáiltear in ionad luachanna rith a chaomhnú (:ticket: 31073).