Django 5.0.14 リリースノート¶
2025年4月2日
Django 5.0.14 では 5.0.13 における深刻度 "moderate" のセキュリティの問題を修正しました。
CVE-2025-27556: Windows における、 LoginView 、 LogoutView および set_language() での潜在的な DoS 攻撃の脆弱性¶
Python's NFKC normalization is slow on
Windows. As a consequence, LoginView,
LogoutView, and
set_language() were subject to a potential
denial-of-service attack via certain inputs with a very large number of Unicode
characters.