---
title: "Django 3.2.2 versionsinformation"
version: 5.2
locale: sv
source: https://docs.djangoproject.com/sv/5.2/releases/3.2.2/
canonical: https://djangodocs.dev/sv/5.2/releases/3.2.2/
---
# Django 3.2.2 versionsinformation

*6 maj 2021*

Django 3.2.2 åtgärdar ett säkerhetsproblem och en bugg i 3.2.1.

## CVE-2021-32052: Möjlighet till rubrikinjektion sedan `URLValidator` accepterade nya linjer i indata på Python 3.9.5+

I Python 3.9.5+ förbjöd [`URLValidator`](/sv/5.2/ref/validators/#django.core.validators.URLValidator) inte nya rader och tabbar. Om du använde värden med nya rader i HTTP-svar kan du drabbas av header injection-attacker. Django själv var inte sårbart eftersom [`HttpResponse`](/sv/5.2/ref/request-response/#django.http.HttpResponse) förbjuder nya rader i HTTP-rubriker.

Dessutom tar formulärfältet `URLField` som använder `URLValidator` tyst bort nya linjer och tabbar i Python 3.9.5+, så möjligheten att nya linjer kommer in i dina data finns bara om du använder denna validator utanför formulärfälten.

Det här problemet introducerades av [bpo-43882](https://bugs.python.org/issue?@action=redirect&bpo=43882) fix.

## Buggrättningar

- Förhindrade, efter en regression i Django 3.2.1, [`makemigrations`](/sv/5.2/ref/django-admin/#django-admin-makemigrations) från att generera oändliga migreringar för en modell med `Meta.ordering` som innehåller `OrderBy` uttryck ([#32714\`](https://code.djangoproject.com/ticket/32714`)).
