Nótaí scaoilte Django 2.2.16Link to this heading
1 Meán Fómhair, 2020
Socraíonn Django 2.2.16 dhá shaincheist slándála agus dhá fhabhta caillteanais sonraí i 2.2.15.
CVE-2020-24583: Ceadanna míchearta ar eolairí meánleibhéil ar Python 3.7+Link to this heading
Ar Python 3.7+, :setting: níor cuireadh modh FILE_UPLOAD_DIRECTORY_PERMISSIONS i bhfeidhm ar eolairí meánleibhéil a cruthaíodh sa phróiseas comhaid a uaslódáil agus ar eolairí statacha bailíodh ar leibhéal idirmheánach agus an t-ordú bainistíochta: djadmin: collectstatic á úsáid.
Ba cheart duit ceadanna ar eolairí meánleibhéil atá ann cheana a athbhreithniú agus a shocrú de láimh.
CVE-2020-24584: Méadú ceadanna in eolairí meánleibhéil taisce an chórais chomhaid ar Python 3.7+Link to this heading
Ar Python 3.7+, bhí umask caighdeánach an chórais ag eolairí idirleibhéil taisce an chórais chomhaid seachas 0o077` (gan aon cheadanna grúpa nó daoine eile).
BuigdheisiúcháinLink to this heading
Fixed a data loss possibility in the
select_for_update(). When using related fields pointing to a proxy model in theofargument, the corresponding model was not locked (#31866).Socraíodh féidearthacht caillteanais sonraí, tar éis aischéimnithe i Django 2.0, agus cásanna samhail á chóipeáil le luach réimsí taisceáilte (:ticket: 31863).