Django 5.0.10 release notes¶
4 december 2024
Django 5.0.10 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”hög” och ett säkerhetsproblem med allvarlighetsgrad ”måttlig” i 5.0.9.
CVE-2024-53908: Potentiell SQL-injektion via HasKey(lhs, rhs)
på Oracle¶
Direkt användning av django.db.models.fields.json.HasKey
lookup på Oracle var föremål för SQL-injektion om otillförlitliga data användes som ett lhs
-värde.
Program som använder has_key
genom syntaxen __
påverkas inte.