Django 4.2.23 リリースノート¶
2025年6月10日
Django 4.2.23 では、 4.2.22 における潜在的なログインジェクションを修正しました。
バグ修正¶
残存するレスポンスのロギングを
django.utils.log.log_response()に移行することで、ログインジェクションの可能性を修正しました。これにより、リクエストパスなどの引数を安全にエスケープし、危険なログ出力を防ぎます( CVE 2025-48432 )。
2025年6月10日
Django 4.2.23 では、 4.2.22 における潜在的なログインジェクションを修正しました。
残存するレスポンスのロギングを django.utils.log.log_response() に移行することで、ログインジェクションの可能性を修正しました。これにより、リクエストパスなどの引数を安全にエスケープし、危険なログ出力を防ぎます( CVE 2025-48432 )。
オフライン (Django 6.0):
HTML |
PDF |
ePub
Read the Docs により提供されています。