Примечания к выпуску Django 4.2.17¶
4 декабря 2024 г.
В Django 4.2.17 исправлена одна проблема безопасности с «высоким уровнем серьезности» и одна проблема безопасности с уровнем серьезности «средний» в версии 4.2.16.
CVE-2024-53908: Потенциальное внедрение SQL через HasKey(lhs, rhs) в Oracle.¶
Прямое использование поиска django.db.models.fields.json.HasKey в Oracle подвергалось внедрению SQL, если в качестве значения lhs использовались ненадежные данные.
Приложения, использующие поиск has_key через синтаксис __, не затрагиваются.