Nótaí scaoilte Django 3.1.10Link to this heading

6 Bealtaine, 2021

Socraíonn Django 3.1.10 saincheist slándála i 3.1.9.

CVE-2021-32052: Féidearthacht insteallta ceanntásc ó ghlac URLValidator le línte nua san ionchur ar Python 3.9.5 +Link to this heading

Ar Python 3.9.5 +, níor chuir :class: ~django.core.validators.urlValidator cosc ar línte nua agus cluaisíní. Má d'úsáid tú luachanna le línte nua i bhfreagra HTTP, d'fhéadfá a bheith ag fulaingt ó ionsaithe insteallta ceanntásc. Ní raibh Django féin leochaileach toisc go gcuireann: class: ~django.http.HttpResponse cosc ar línte nua i gceanntásca HTTP.

Thairis sin, baineann an réimse foirme URLField` a úsáideann ``URLValidator línte nua agus cluaisíní ar Python 3.9.5 + go ciúin, mar sin ní raibh an fhéidearthacht go ndéanfadh línte nua isteach do shonraí ann ach má tá an bailíochtóir seo á úsáid agat lasmuigh de na réimsí foirme.

Thug an ceist seo isteach ag an socrúchán: bpo: 43882.