---
title: "Django 2.0.10 版本发行说明"
version: 6.1
locale: zh-hans
source: https://docs.djangoproject.com/zh-hans/6.1/releases/2.0.10/
canonical: https://djangodocs.dev/zh-hans/6.1/releases/2.0.10/
---
# Django 2.0.10 版本发行说明

*2019 年 1 月 4 日*

Django 2.0.10 修复了 2.0.9 版本中的一个安全问题和一些错误。

## CVE- 2019-3498 ：默认 404 页面中的内容欺骗可能性

攻击者可以构造恶意 URL，使伪造的内容出现在由 `django.views.defaults.page_not_found()` 视图生成的默认页面上。

默认的 404 模板中不再显示 URL 路径，并且 `request_path` 上下文变量现在被引用起来，以解决使用路径的自定义模板的问题。

### 漏洞修复

- 尝试修复与 `LooseVersion` 相关的随机崩溃问题，防止在 `WKBWriter` 类中反复调用 `geos_version_tuple()` （[#29959](https://code.djangoproject.com/ticket/29959)）。
- 已修复在 SQLite 3.26+ 上的模式损坏问题。如果在使用旧版本的 Django 与 SQLite 3.26 或更高版本时应用了迁移，可能需要删除并重建您的 SQLite 数据库（[#29182](https://code.djangoproject.com/ticket/29182)）。
- 防止在启用外键检查时进行 SQLite 模式更改，以避免可能导致模式损坏的情况发生（[#30023](https://code.djangoproject.com/ticket/30023)）。
