Nótaí scaoilte Django 4.2.6Link to this heading

4 Deireadh Fómhair, 2023

Socraíonn Django 4.2.6 saincheist slándála le déine “measartha” agus roinnt fabhtanna i 4.2.5.

CVE-2023-43665: Féidearthacht seirbhíse a dhiúltú i django.utils.text.truncatorLink to this heading

Tar éis an ceartúcháin do CVE 2019-14232, na sloinn rialta a úsáidtear i gcur i bhfeidhm modhanna `` django.utils.text.Truncator``'s chars() agus focail() (le html=True) a athbhreithniú agus a fheabhsú. Mar sin féin, léirigh na habairtí rialta seo castacht aisrianta líneach fós, agus mar sin nuair a thugtar ionchur HTML an-fhada a d’fhéadfadh a bheith míchumtha, bheadh ​​an mheastóireacht fós mall, rud a d’fhéadfadh leochaileacht seirbhíse a dhiúltú.

Úsáidtear na modhanna chars () ``agus words () ``chun na scagairí teimpléad:tfilter: truncatechars_html agus:tfilter: truncatewords_html a chur i bhfeidhm, a bhí mar sin leochaileach freisin.

Tá an t-ionchur a phróiseálann ``Truncator`, agus é ag feidhmiú i mód HTML, teoranta don chéad chúig mhilliún carachtar d'fhonn saincheisteanna feidhmíochta agus cuimhne féideartha a sheachaint.

BuigdheisiúcháinLink to this heading

  • Socraigh aischéimniú i Django 4.2.5 áit a raibh na socruithe “DEFAULT_FILE_STORAGE`` agus STATICFILES_STORAGE` díluaite i dtástálacha mar chúis leis an bpríomh-STORAGES` a athrú (:ticket: 34821).

  • Socraigh aischéimniú i Django 4.2 a bhí ina chúis le réitigh neamhriachtanach réimsí bunaithe ar shreang (Charfield, EmailField`, Emailfield`, CitextField`) a úsáidtear leis an lorg __isnull ar PostgreSQL. Mar thoradh air sin, ní úsáidfeadh an pleanálaí fiosrúcháin innéacsanna a úsáideann léiriú nó coinníoll ``__isnull` a cruthaíodh roimh Django 4.2, rud a fhágann go mbeadh aischéimniú feidhmíochta ann (:ticket: 34840).

    B'fhéidir go mbeidh ort innéacsanna den sórt sin a cruthaíodh i do bhunachar sonraí a athchruthú le Django 4.2 go 4.2.5, toisc go bhfuil réitigh :: text gan ghá iontu. Faigh innéacsanna iarrthóirí leis an bhfiosrú seo:

    SQL
    SELECT indexname, indexdef
    FROM pg_indexes
    WHERE indexdef LIKE '%::text IS %NULL';