---
title: "Django 5.0.9 versionsinformation"
version: 5.2
locale: sv
source: https://docs.djangoproject.com/sv/5.2/releases/5.0.9/
canonical: https://djangodocs.dev/sv/5.2/releases/5.0.9/
---
# Django 5.0.9 versionsinformation

*3 september 2024*

Django 5.0.9 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”måttlig” och ett säkerhetsproblem med allvarlighetsgrad ”låg” i 5.0.8.

## CVE-2024-45230: Potentiell sårbarhet för övergrepp i tjänsten i `django.utils.html.urlize()`

[`urlize`](/sv/5.2/ref/templates/builtins/#std-templatefilter-urlize) och [`urlizetrunc`](/sv/5.2/ref/templates/builtins/#std-templatefilter-urlizetrunc) var föremål för en potentiell överbelastningsattack via mycket stora indata med en specifik sekvens av tecken.

## CVE-2024-45231: Potentiell uppräkning av användarens e-post via svarsstatus vid återställning av lösenord

På grund av obehandlade misslyckanden med att skicka e-post gjorde klassen [`PasswordResetForm`](/sv/5.2/topics/auth/default/#django.contrib.auth.forms.PasswordResetForm) det möjligt för fjärrangripare att räkna upp användares e-postmeddelanden genom att utfärda begäran om återställning av lösenord och observera resultaten.

För att mildra denna risk hanteras och loggas nu undantag som inträffar under e-postutskick av lösenordsåterställning med hjälp av loggern [django.contrib.auth](/sv/5.2/ref/logging/#django-contrib-auth-logger).
