• 3.2
  • 5.0
  • 6.1
  • Версия документации: 3.1

Примечания к выпуску Django 1.11.18

4 января 2019 г.

В Django 1.11.18 исправлена ​​проблема безопасности в версии 1.11.17.

CVE-2019-3498: возможность подделки контента на странице 404 по умолчанию.

Злоумышленник может создать вредоносный URL-адрес, который может привести к появлению поддельного контента на странице по умолчанию, созданной представлением django.views.defaults.page_not_found().

URL-путь больше не отображается в шаблоне 404 по умолчанию, а контекстная переменная request_path теперь заключена в кавычки, чтобы устранить проблему для пользовательских шаблонов, использующих этот путь.

Back to Top