---
title: "Django 5.0.10 versionsinformation"
version: 6.0
locale: sv
source: https://docs.djangoproject.com/sv/6.0/releases/5.0.10/
canonical: https://djangodocs.dev/sv/6.0/releases/5.0.10/
---
# Django 5.0.10 versionsinformation

*4 december 2024*

Django 5.0.10 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”hög” och ett säkerhetsproblem med allvarlighetsgrad ”måttlig” i 5.0.9.

## CVE-2024-53907: Denial-of-service-möjlighet i `strip_tags()`

[`strip_tags()`](/sv/6.0/ref/utils/#django.utils.html.strip_tags) skulle vara extremt långsam för att utvärdera vissa indata som innehåller stora sekvenser av nästlade ofullständiga HTML-enheter. Metoden `strip_tags()` används för att implementera motsvarande [`striptags`](/sv/6.0/ref/templates/builtins/#std-templatefilter-striptags) mallfilter, som därmed också var sårbart.

`strip_tags()` har nu en övre gräns för rekursiva anrop till `HTMLParser` innan det uppstår ett [`SuspiciousOperation`](/sv/6.0/ref/exceptions/#django.core.exceptions.SuspiciousOperation)-undantag.

Kom ihåg att det absolut INTE ges någon garanti för att resultatet av `strip_tags()` är HTML-säkert. Så markera ALDRIG resultatet av ett `strip_tags()`-anrop som säkert utan att först escapa det, till exempel med [`django.utils.html.escape()`](/sv/6.0/ref/utils/#django.utils.html.escape).

## CVE-2024-53908: Potentiell SQL-injektion via `HasKey(lhs, rhs)` på Oracle

Direkt användning av `django.db.models.fields.json.HasKey` lookup på Oracle var föremål för SQL-injektion om otillförlitliga data användes som ett `lhs`-värde.

Program som använder [`has_key`](/sv/6.0/topics/db/queries/#std-fieldlookup-jsonfield.has_key) genom syntaxen `__` påverkas inte.
