Django 5.0.11发布说明

January 14, 2025

Django 5.0.11修复了5.0.10中严重程度为“中等”的安全问题。

UTE-2024-56374:IPv6验证中潜在的拒绝服务漏洞

执行IPv6验证时传递的字符串缺乏上限强制可能会导致潜在的拒绝服务攻击。无证和私人职能 clean_ipv6_addressis_valid_ipv6_address 是脆弱的,就像 django.forms.GenericIPAddressField 表单字段,现已更新以定义 max_length 共有39个字符。

django.db.models.GenericIPAddressField 模型场不受影响。