Nótaí scaoilte Django 3.2.14Link to this heading
4 Iúil, 2022
Socraíonn Django 3.2.14 saincheist slándála le déine “ard” i 3.2.13.
CVE-2022-34265: Instealladh SQL féideartha trí argóintí Trunc (cineál) ``agus ``Sliocht (lookupname)Link to this heading
Trunc() and
Extract() database functions were
subject to SQL injection if untrusted data was used as a
kind/lookup_name value.
Ní chuirtear isteach ar iarratais a chuireann srian ar an ainm cuardaigh agus an rogha cineálta ar liosta sábháilte ar eolas.