Django 5.1.4 release notes¶
4 december 2024
Django 5.1.4 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”hög”, ett säkerhetsproblem med allvarlighetsgrad ”måttlig” och flera buggar i 5.1.3.
CVE-2024-53908: Potentiell SQL-injektion via HasKey(lhs, rhs)
på Oracle¶
Direkt användning av django.db.models.fields.json.HasKey
lookup på Oracle var föremål för SQL-injektion om otillförlitliga data användes som ett lhs
-värde.
Program som använder has_key
genom syntaxen __
påverkas inte.