• 3.1
  • 3.2
  • 6.1
  • Версия документации: 5.0

Примечания к выпуску Django 1.11.19

11 февраля 2019 г.

В Django 1.11.19 исправлена ​​проблема безопасности в версии 1.11.18.

CVE-2019-6975: нехватка памяти в django.utils.numberformat.format().

Если django.utils.numberformat.format(), используемый contrib.admin, а также фильтры шаблонов``floatformat``, filesizeformat и intcomma, получили Decimal с большим количеством цифр или большой экспонентой, это может привести к значительному использованию памяти из-за вызова '{:f}'.format().

Чтобы избежать этого, десятичные дроби, содержащие более 200 цифр, теперь форматируются с использованием экспоненциальной записи.

Back to Top