Django 4.2.17 リリースノート¶
2024年12月4日
Django 4.2.17 では 4.2.16 におけるセキュリティの問題のうち 深刻度 "high" 1件と深刻度 "moderate" 1件を修正しました。
CVE-2024-53908: Potential SQL injection via HasKey(lhs, rhs) on Oracle¶
Direct usage of the django.db.models.fields.json.HasKey lookup on Oracle
was subject to SQL injection if untrusted data was used as a lhs value.
Applications that use the has_key lookup through
the __ syntax are unaffected.