---
title: "Django 5.0.9 リリースノート"
version: 5.1
locale: ja
source: https://docs.djangoproject.com/ja/5.1/releases/5.0.9/
canonical: https://djangodocs.dev/ja/5.1/releases/5.0.9/
---
# Django 5.0.9 リリースノート

*2024年9月3日*

Django 5.0.9 では、5.0.8 における1件の深刻度 "moderate" のセキュリティ問題と1件の深刻度 "low" のセキュリティ問題が修正されています。

## CVE-2024-45230: `django.utils.html.urlize()` におけるサービス拒否（DoS）の脆弱性の可能性

[`urlize`](/ja/5.1/ref/templates/builtins/#std-templatefilter-urlize) および [`urlizetrunc`](/ja/5.1/ref/templates/builtins/#std-templatefilter-urlizetrunc) フィルタには、特定の文字列シーケンスを含む非常に大きな入力を介したサービス拒否（DoS）攻撃の可能性がありました。

## CVE-2024-45231: パスワードリセット時のレスポンスステータスによるユーザーのメールアドレス列挙の可能性

メール送信の失敗が適切に処理されておらず、 [`PasswordResetForm`](/ja/5.1/topics/auth/default/#django.contrib.auth.forms.PasswordResetForm) クラスは、リモート攻撃者がパスワードリセットリクエストを送信し、その結果を観察することでユーザーのメールアドレスを列挙できる状態になっていました。

このリスクを軽減するために、パスワードリセットメール送信中に発生する例外は、 [django.contrib.auth](/ja/5.1/ref/logging/#django-contrib-auth-logger) ロガーを使用して処理され、ログに記録されるようになりました。
