Nótaí scaoilte Django 3.2.14Link to this heading

4 Iúil, 2022

Socraíonn Django 3.2.14 saincheist slándála le déine “ard” i 3.2.13.

CVE-2022-34265: Instealladh SQL féideartha trí argóintí Trunc (cineál) ``agus ``Sliocht (lookupname)Link to this heading

Trunc() and Extract() database functions were subject to SQL injection if untrusted data was used as a kind/lookup_name value.

Ní chuirtear isteach ar iarratais a chuireann srian ar an ainm cuardaigh agus an rogha cineálta ar liosta sábháilte ar eolas.