January 14, 2025
Django 5.0.11修复了5.0.10中严重程度为“中等”的安全问题。
执行IPv6验证时传递的字符串缺乏上限强制可能会导致潜在的拒绝服务攻击。无证和私人职能 clean_ipv6_address 和 is_valid_ipv6_address 是脆弱的,就像 django.forms.GenericIPAddressField 表单字段,现已更新以定义 max_length 共有39个字符。
的 django.db.models.GenericIPAddressField 模型场不受影响。
5月 28, 2025