Nótaí scaoilte Django 1.8.19Link to this heading

6 Márta, 2018

Socraíonn Django 1.8.19 dhá shaincheist slándála i 1.18.18.

CVE-2018-7536: Féidearthacht seirbhíse a dhiúltú i scagairí teimpléad urlize agus urlizetruncLink to this heading

Bhí an fheidhm django.utils.html.urlize () `thar a bheith mall chun ionchuir áirithe a mheas mar gheall ar leochaileacht siar-rianaithe tubaisteach i léiriú rialta. Úsáidtear an fheidhm ``urlize () ``chun na scagairí teimpléad ``urlize agus urlizetrunc a chur i bhfeidhm, a bhí leochaileach dá bhrí sin.

Cuirtear loighic pharsála a iompraíonn mar an gcéanna in ionad an slonn rialta fhadhbach.

CVE-2018-7537: Féidearthacht seirbhíse a dhiúltú i scagairí teimpléad truncatechars_html agus truncatewords_htmlLink to this heading

Má rinneadh modhanna Django.utils.text.truncator chars () ``agus words () ```` argóint `HTML=True, bhí siad thar a bheith mall chun ionchuir áirithe a mheas mar gheall ar leochaileacht tubaisteach siar-rianaithe i léiriú rialta. Úsáidtear na modhanna chars () ``agus words () chun na scagairí teimpléad ``truncatechars_html agus truncatewords_html a bhí leochaileach dá bhrí sin a chur i bhfeidhm.

Socraítear an fhadhb siar-rianaithe sa léiriú rialta.