Nótaí scaoilte Django 2.0.8Link to this heading
1 Lúnasa, 2018
Socraíonn Django 2.0.8 saincheist slándála agus roinnt fabhtanna i 2.0.7.
CVE-2018-14574: Féidearthacht atreoraithe oscailte i CommonMiddlewareLink to this heading
Má tá an socrú:class: ~django.middleware.common.commonMiddleware agus an:setting: APPEND_SLASH cumasaithe, agus má tá patrún URL ag an tionscadal a ghlacann le haon chosán a chríochnaíonn le slash (tá patrún den sórt sin ag go leor córais bainistíochta ábhair), ansin d'fhéadfadh athreorú chuig láithreán eile mar thoradh ar iarratas ar URL atá déanta go mailíseach. ionsaithe.
Éalaíonn CommonMiddleware anois le sliotáin tosaigh chun atreoruithe chuig fearainn eile a chosc.
BuigdheisiúcháinLink to this heading
Socraigh aischéimniú i Django 2.0.7 a bhris an cuardach
regexar MariaDB (cé nach dtacaítear le MariaDB go hoifigiúil) (:ticket: 29544).Socraigh aischéimniú nuair a thit
django.template.templatemá tá an argóinttemplate_stringleisciúil (:ticket: 29617).