Nótaí scaoilte Django 4.0.6Link to this heading
4 Iúil, 2022
Socraíonn Django 4.0.6 saincheist slándála le déine “ard” i 4.0.5.
CVE-2022-34265: Instealladh SQL féideartha trí argóintí Trunc (cineál) ``agus ``Sliocht (lookupname)Link to this heading
Trunc() and
Extract() database functions were
subject to SQL injection if untrusted data was used as a
kind/lookup_name value.
Ní chuirtear isteach ar iarratais a chuireann srian ar an ainm cuardaigh agus an rogha cineálta ar liosta sábháilte ar eolas.