• 3.1
  • Версия документации: 6.1

Примечания к выпуску Django 5.0.14

2 апреля 2025 г.

В Django 5.0.14 исправлена ​​проблема безопасности с уровнем серьезности «средняя» в версии 5.0.13.

CVE-2025-27556: Потенциальная уязвимость типа «отказ в обслуживании» в LoginView, LogoutView и set_language() в Windows.

Нормализация Python NFKC работает медленно в Windows. Как следствие, LoginView, LogoutView и set_language() подвергались потенциальной атаке типа «отказ в обслуживании» через определенные входные данные с очень большим количеством символов Юникода.

Back to Top