---
title: "Django 4.2.16 versionsinformation"
version: 6.0
locale: sv
source: https://docs.djangoproject.com/sv/6.0/releases/4.2.16/
canonical: https://djangodocs.dev/sv/6.0/releases/4.2.16/
---
# Django 4.2.16 versionsinformation

*3 september 2024*

Django 4.2.16 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”måttlig” och ett säkerhetsproblem med allvarlighetsgrad ”låg” i 4.2.15.

## CVE-2024-45230: Potentiell sårbarhet för övergrepp i tjänsten i `django.utils.html.urlize()`

[`urlize`](/sv/6.0/ref/templates/builtins/#std-templatefilter-urlize) och [`urlizetrunc`](/sv/6.0/ref/templates/builtins/#std-templatefilter-urlizetrunc) var föremål för en potentiell överbelastningsattack via mycket stora indata med en specifik sekvens av tecken.

## CVE-2024-45231: Potentiell uppräkning av användarens e-post via svarsstatus vid återställning av lösenord

På grund av obehandlade misslyckanden med att skicka e-post gjorde klassen [`PasswordResetForm`](/sv/6.0/topics/auth/default/#django.contrib.auth.forms.PasswordResetForm) det möjligt för fjärrangripare att räkna upp användares e-postmeddelanden genom att utfärda begäran om återställning av lösenord och observera resultaten.

För att mildra denna risk hanteras och loggas nu undantag som inträffar under e-postutskick av lösenordsåterställning med hjälp av loggern [django.contrib.auth](/sv/6.0/ref/logging/#django-contrib-auth-logger).
