- 6.1
- Версия документации: 3.1
Примечания к выпуску Django 5.0.14¶
2 апреля 2025 г.
В Django 5.0.14 исправлена проблема безопасности с уровнем серьезности «средняя» в версии 5.0.13.
CVE-2025-27556: Потенциальная уязвимость типа «отказ в обслуживании» в LoginView, LogoutView и set_language() в Windows.¶
Нормализация Python NFKC работает медленно в Windows. Как следствие, LoginView, LogoutView и set_language() подвергались потенциальной атаке типа «отказ в обслуживании» через определенные входные данные с очень большим количеством символов Юникода.