Примечания к выпуску Django 4.1.11¶
4 сентября 2023 г.
В Django 4.1.11 исправлена проблема безопасности со степенью серьезности «умеренная», присутствовавшая в версии 4.1.10.
CVE-2023-41164: Потенциальная уязвимость отказа в обслуживании в django.utils.encoding.uri_to_iri()
¶
django.utils.encoding.uri_to_iri()
был подвержен потенциальной атаке типа «отказ в обслуживании» через определенные входные данные с очень большим количеством символов Unicode.