---
title: "Nótaí scaoilte Django 2.0.8"
version: 6.0
locale: ga
source: https://docs.djangoproject.com/ga/6.0/releases/2.0.8/
canonical: https://djangodocs.dev/ga/6.0/releases/2.0.8/
---
# Nótaí scaoilte Django 2.0.8

*1 Lúnasa, 2018*

Socraíonn Django 2.0.8 saincheist slándála agus roinnt fabhtanna i 2.0.7.

## CVE-2018-14574: Féidearthacht atreoraithe oscailte i `CommonMiddleware`

Má tá an socrú:class: ~django.middleware.common.commonMiddleware agus an:setting: APPEND\_SLASH cumasaithe, agus má tá patrún URL ag an tionscadal a ghlacann le haon chosán a chríochnaíonn le slash (tá patrún den sórt sin ag go leor córais bainistíochta ábhair), ansin d'fhéadfadh athreorú chuig láithreán eile mar thoradh ar iarratas ar URL atá déanta go mailíseach. ionsaithe.

Éalaíonn `CommonMiddleware` anois le sliotáin tosaigh chun atreoruithe chuig fearainn eile a chosc.

## Buigdheisiúcháin

- Socraigh aischéimniú i Django 2.0.7 a bhris an cuardach `regex` ar MariaDB (cé nach dtacaítear le MariaDB go hoifigiúil) (:ticket: 29544).
- Socraigh aischéimniú nuair a thit `django.template.template` má tá an argóint `template_string` leisciúil (:ticket: 29617).
