Nótaí scaoilte Django 3.1.7Link to this heading

19 Feabhra, 2021

Socraíonn Django 3.1.7 saincheist slándála agus fabht i 3.1.6.

CVE-2021-23336: Nimhiú taisce gréasáin trí ``django.utils.http.limited_parse_qsl () ``Link to this heading

Tá cóip de:func: urllib.parse.parse_qsl i Django a cuireadh le backport roinnt socruithe slándála. Eisíodh socrú slándála breise le déanaí ionas nach gceadaíonn parse_qsl () ``a thuilleadh; ``a úsáid mar dheighilteoir paraiméadar fiosrúcháin de réir réamhshocraithe. Cuimsíonn Django an socrú seo anois. Féach: BPO: 42967 le haghaidh tuilleadh sonraí.

BuigdheisiúcháinLink to this heading

  • Socraigh aischéimniú i Django 3.1 a bhí ina chúis le RuntimeError in ionad earráidí nasctha nuair a úsáidtear ach an bunachar sonraí postgres (:ticket: 32403).