Django 5.1.4 versionsinformation¶
4 december 2024
Django 5.1.4 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”hög”, ett säkerhetsproblem med allvarlighetsgrad ”måttlig” och flera buggar i 5.1.3.
CVE-2024-53908: Potentiell SQL-injektion via HasKey(lhs, rhs) på Oracle¶
Direkt användning av django.db.models.fields.json.HasKey lookup på Oracle var föremål för SQL-injektion om otillförlitliga data användes som ett lhs-värde.
Program som använder has_key genom syntaxen __ påverkas inte.