Nótaí scaoilte Django 3.2.5Link to this heading

1 Iúil, 2021

Socraíonn Django 3.2.5 saincheist slándála le déine “ard” agus roinnt fabhtanna i 3.2.4. Chomh maith leis sin, corpraítear na haistriúcháin teaghráin is déanaí ó Transifex.

CVE-2021-35042: Instealladh SQL féideartha trí ionchur ``QuerySet.order_by () `neamhshláintitheLink to this heading

D'fhéadfadh ionchur úsáideora neamhshláintithe a chuirtear chuig ``queryset.order_by () ``bailíochtú tagartha colún beartaithe a sheachbhóthú sa chonair atá marcáilte le haghaidh díscrúdaithe mar thoradh air sin beidh instealladh SQL féideartha fiú má astaítear rabhadh díghrádaithe.

Mar mhaolú, rinneadh bailíochtú tagartha an cholún dian ar ais ar feadh tréimhse na tréimhse díghrádaithe. Bhí an aischéimniú seo le feiceáil i 3.1 mar fho-éifeacht de shocrú: ticéad: 31426.

Níl an tsaincheist i láthair sa phríomh-bhrainse toisc go bhfuil an cosán díscoite bainte.

BuigdheisiúcháinLink to this heading

  • Socraigh aischéimniú i Django 3.2 a bhí ina chúis le timpiste QuerySet.values_List (..., Named=True) ``tar éis ``prefetch_related () (:ticket: 32812).

  • Socraigh fabht i Django 3.2 a bhí ina chúis le timpiste imirce ar MySQL 8.0.13+ nuair a athraíodh Binaryfield`, ``JsonField, nó TextField go neamh-neamh-neamhrialaithe (:ticket: 32503).

  • Socraigh aischéimniú i Django 3.2 a bhí ina chúis le timpiste imirce ar MySQL 8.0.13+ nuair a chuirtear Binaryfield, JsonField`, nó Textfield neamhrialaithe le luach réamhshocraithe (:ticket: 32832).

  • Socraigh fabht i Django 3.2 ina dtiocfadh seiceáil chórais ar mhúnla le app_label` neamhbhailí (:ticket: 32863).