Nótaí scaoilte Django 2.0.8Link to this heading

1 Lúnasa, 2018

Socraíonn Django 2.0.8 saincheist slándála agus roinnt fabhtanna i 2.0.7.

CVE-2018-14574: Féidearthacht atreoraithe oscailte i CommonMiddlewareLink to this heading

Má tá an socrú:class: ~django.middleware.common.commonMiddleware agus an:setting: APPEND_SLASH cumasaithe, agus má tá patrún URL ag an tionscadal a ghlacann le haon chosán a chríochnaíonn le slash (tá patrún den sórt sin ag go leor córais bainistíochta ábhair), ansin d'fhéadfadh athreorú chuig láithreán eile mar thoradh ar iarratas ar URL atá déanta go mailíseach. ionsaithe.

Éalaíonn CommonMiddleware anois le sliotáin tosaigh chun atreoruithe chuig fearainn eile a chosc.

BuigdheisiúcháinLink to this heading

  • Socraigh aischéimniú i Django 2.0.7 a bhris an cuardach regex ar MariaDB (cé nach dtacaítear le MariaDB go hoifigiúil) (:ticket: 29544).

  • Socraigh aischéimniú nuair a thit django.template.template má tá an argóint template_string leisciúil (:ticket: 29617).