Nótaí scaoilte Django 3.1.7Link to this heading
19 Feabhra, 2021
Socraíonn Django 3.1.7 saincheist slándála agus fabht i 3.1.6.
CVE-2021-23336: Nimhiú taisce gréasáin trí ``django.utils.http.limited_parse_qsl () ``Link to this heading
Tá cóip de:func: urllib.parse.parse_qsl i Django a cuireadh le backport roinnt socruithe slándála. Eisíodh socrú slándála breise le déanaí ionas nach gceadaíonn parse_qsl () ``a thuilleadh; ``a úsáid mar dheighilteoir paraiméadar fiosrúcháin de réir réamhshocraithe. Cuimsíonn Django an socrú seo anois. Féach: BPO: 42967 le haghaidh tuilleadh sonraí.
BuigdheisiúcháinLink to this heading
Socraigh aischéimniú i Django 3.1 a bhí ina chúis le
RuntimeErrorin ionad earráidí nasctha nuair a úsáidtear ach an bunachar sonraípostgres(:ticket: 32403).