• 3.1
  • 3.2
  • 6.1
  • Версия документации: 5.0

Примечания к выпуску Django 4.0.9

1 февраля 2023 г.

В Django 4.0.9 исправлена ​​проблема безопасности с уровнем серьезности «средняя» в версии 4.0.8.

CVE-2023-23969: потенциальный отказ в обслуживании через заголовки Accept-Language.

Проанализированные значения заголовков Accept-Language кэшируются во избежание повторного анализа. Это приводит к потенциальному вектору отказа в обслуживании из-за чрезмерного использования памяти, если отправляются большие значения заголовка.

Чтобы избежать этой уязвимости, заголовок Accept-Language теперь анализируется до максимальной длины.

Back to Top