---
title: "Django 2.2.27 versionsinformation"
version: 6.0
locale: sv
source: https://docs.djangoproject.com/sv/6.0/releases/2.2.27/
canonical: https://djangodocs.dev/sv/6.0/releases/2.2.27/
---
# Django 2.2.27 versionsinformation

*1 februari 2022*

Django 2.2.27 åtgärdar två säkerhetsproblem med allvarlighetsgrad ”medium” i 2.2.26.

## CVE-2022-22818: Möjlig XSS via `{% debug %}` malltagg

Malltaggen `{% debug %}` kodade inte den aktuella kontexten korrekt, vilket möjliggjorde en XSS-attack.

För att undvika denna sårbarhet skriver `{% debug %}` inte längre ut information när inställningen `DEBUG` är `False` och säkerställer att alla kontextvariabler är korrekt escapade när inställningen `DEBUG` är `True`.

## CVE-2022-23833: Denial-of-service-möjlighet i filuppladdningar

Att skicka vissa inmatningar till flerpartsformulär kunde resultera i en oändlig loop när filer analyserades.
