Примечания к выпуску Django 4.1.10¶
3 июля 2023 г.
В Django 4.1.10 исправлена проблема безопасности со степенью серьезности «умеренная», присутствовавшая в версии 4.1.9.
CVE-2023-36053: Потенциальная уязвимость отказа в обслуживании регулярных выражений в EmailValidator
/URLValidator
¶
EmailValidator
и URLValidator
были подвержены потенциальной атаке типа «отказ в обслуживании с использованием регулярных выражений» через очень большое количество меток доменных имен электронных писем и URL-адресов.