Django 4.2.3 リリースノート¶
2023年7月3日
Django 4.2.3 では、 4.2.2 における深刻度 "moderate" のセキュリティの問題1件と、いくつかのバグを修正しました。
CVE-2023-36053: EmailValidator/URLValidator における潜在的な正規表現によるサービス拒否攻撃 (ReDoS) の脆弱性¶
EmailValidator と URLValidator は、メールと URL のドメイン名ラベルが非常に多い場合、潜在的な正規表現によるサービス拒否攻撃 (ReDoS) に晒される可能性がありました。