---
title: "Django 4.2.15 versionsinformation"
version: 6.0
locale: sv
source: https://docs.djangoproject.com/sv/6.0/releases/4.2.15/
canonical: https://djangodocs.dev/sv/6.0/releases/4.2.15/
---
# Django 4.2.15 versionsinformation

*6 augusti 2024*

Django 4.2.15 åtgärdar tre säkerhetsproblem med allvarlighetsgrad ”måttlig”, ett säkerhetsproblem med allvarlighetsgrad ”hög” och en regression i 4.2.14.

## CVE-2024-41989: Minnesutmattning i `django.utils.numberformat.floatformat()`

Om [`floatformat`](/sv/6.0/ref/templates/builtins/#std-templatefilter-floatformat) tog emot en strängrepresentation av ett tal i vetenskaplig notation med en stor exponent, kunde det leda till betydande minnesförbrukning.

För att undvika detta returneras nu decimaler med mer än 200 siffror som de är.

## CVE-2024-41990: Potentiell sårbarhet för övergrepp i tjänsten i `django.utils.html.urlize()`

[`urlize`](/sv/6.0/ref/templates/builtins/#std-templatefilter-urlize) och [`urlizetrunc`](/sv/6.0/ref/templates/builtins/#std-templatefilter-urlizetrunc) var föremål för en potentiell överbelastningsattack via mycket stora indata med en specifik sekvens av tecken.

## CVE-2024-41991: Potentiell sårbarhet för övergrepp i tjänsten i `django.utils.html.urlize()` och `AdminURLFieldWidget`

[`urlize`](/sv/6.0/ref/templates/builtins/#std-templatefilter-urlize), [`urlizetrunc`](/sv/6.0/ref/templates/builtins/#std-templatefilter-urlizetrunc), och `AdminURLFieldWidget` var föremål för en potentiell överbelastningsattack via vissa indata med ett mycket stort antal Unicode-tecken.

## CVE-2024-42005: Potentiell SQL-injektion i `QuerySet.values()` och `values_list()`

metoderna [`QuerySet.values()`](/sv/6.0/ref/models/querysets/#django.db.models.query.QuerySet.values) och [`values_list()`](/sv/6.0/ref/models/querysets/#django.db.models.query.QuerySet.values_list) på modeller med en `JSONField` var föremål för SQL-injektion i kolumnaliaser, via en manipulerad JSON-objektnyckel som ett godkänt `*arg`.

## Buggrättningar

- Åtgärdade en regression i Django 4.2.14 som orsakade en krasch i `LocaleMiddleware` vid bearbetning av en språkkod över 500 tecken ([#35627](https://code.djangoproject.com/ticket/35627)).
