Примечания к выпуску Django 4.2.20

6 марта 2025 года

Django 4.2.20 исправляет проблему безопасности с уровнем серьезности «средний» в версии 4.2.19.

CVE-2025-26699: Потенциальная уязвимость для отказа в обслуживании в django.utils.text.wrap()

Фильтры шаблонов wrap() и wordwrap были подвержены потенциальной атаке типа «отказ в обслуживании» при использовании с очень длинными строками.

Вернуться на верх