Примечания к выпуску Django 3.2.21¶
4 сентября 2023 г.
В Django 3.2.21 исправлена проблема безопасности с уровнем серьезности «средняя» в версии 3.2.20.
CVE-2023-41164: Потенциальная уязвимость отказа в обслуживании в django.utils.encoding.uri_to_iri()¶
django.utils.encoding.uri_to_iri() подвергался потенциальной атаке типа «отказ в обслуживании» через определенные входные данные с очень большим количеством символов Юникода.