Nótaí scaoilte Django 4.2.16Link to this heading
Meán Fómhair 3, 2024
Socraíonn Django 4.2.16 saincheist slándála amháin le déine “measartha” agus saincheist slándála amháin le déine “íseal” i 4.2.15.
CVE-2024-45230: Leochaileacht féideartha seirbhíse a dhiúltú i ``django.utils.html.urlize () `Link to this heading
Bhí: tfilter: urlize agus:tfilter: urlizetrunc faoi réir ionsaí féideartha diúltaithe seirbhíse trí ionchuir an-mhóra le seicheamh sonrach carachtair.
CVE-2024-45231: Áireamh ríomhphoist úsáideora féideartha trí stádas freagartha ar athshocrú pasfhocalLink to this heading
Mar gheall ar theipeanna seolta ríomhphoist gan láimhseáil, cheadaigh rang:class: ~django.contrib.auth.forms.PasswordResetForm d'ionsaitheoirí iargúlta ríomhphoist úsáideora a áireamh trí iarratais athshocraithe pasfhocal a eisiúint agus na torthaí a bhreathnú.
Chun an riosca seo a mhaolú, déantar eisceachtaí a tharlaíonn le linn seoladh ríomhphoist athshocraithe pasfhocal a láimhseáil agus a logáil anois ag baint úsáide as an logger:ref: django-contrib-auth-logger.