Примечания к выпуску Django 5.0.10¶
4 декабря 2024 г.
В Django 5.0.10 исправлена одна проблема безопасности с «высоким уровнем серьезности» и одна проблема безопасности с «средним уровнем серьезности» в версии 5.0.9.
CVE-2024-53908: Потенциальное внедрение SQL через HasKey(lhs, rhs) в Oracle.¶
Прямое использование поиска django.db.models.fields.json.HasKey в Oracle подвергалось внедрению SQL, если в качестве значения lhs использовались ненадежные данные.
Приложения, использующие поиск has_key через синтаксис __, не затрагиваются.