Nótaí scaoilte Django 4.0.6Link to this heading

4 Iúil, 2022

Socraíonn Django 4.0.6 saincheist slándála le déine “ard” i 4.0.5.

CVE-2022-34265: Instealladh SQL féideartha trí argóintí Trunc (cineál) ``agus ``Sliocht (lookupname)Link to this heading

Trunc() and Extract() database functions were subject to SQL injection if untrusted data was used as a kind/lookup_name value.

Ní chuirtear isteach ar iarratais a chuireann srian ar an ainm cuardaigh agus an rogha cineálta ar liosta sábháilte ar eolas.