---
title: "Nótaí scaoilte Django 5.0.9"
version: 6.0
locale: ga
source: https://docs.djangoproject.com/ga/6.0/releases/5.0.9/
canonical: https://djangodocs.dev/ga/6.0/releases/5.0.9/
---
# Nótaí scaoilte Django 5.0.9

*Meán Fómhair 3, 2024*

Socraíonn Django 5.0.9 saincheist slándála amháin le déine “measartha” agus saincheist slándála amháin le déine “íseal” i 5.0.8.

## CVE-2024-45230: Leochaileacht féideartha seirbhíse a dhiúltú i django.utils.html.urlize () \`

Bhí: tfilter: urlize agus:tfilter: urlizetrunc faoi réir ionsaí féideartha diúltaithe seirbhíse trí ionchuir an-mhóra le seicheamh sonrach carachtair.

## CVE-2024-45231: Áireamh ríomhphoist úsáideora féideartha trí stádas freagartha ar athshocrú pasfhocal

Mar gheall ar theipeanna seolta ríomhphoist gan láimhseáil, cheadaigh rang:class: ~django.contrib.auth.forms.PasswordResetForm d'ionsaitheoirí iargúlta ríomhphoist úsáideora a áireamh trí iarratais athshocraithe pasfhocal a eisiúint agus na torthaí a bhreathnú.

Chun an riosca seo a mhaolú, déantar eisceachtaí a tharlaíonn le linn seoladh ríomhphoist athshocraithe pasfhocal a láimhseáil agus a logáil anois ag baint úsáide as an logger:ref: django-contrib-auth-logger.
