Django 4.2.26 versionsinformation¶
5 november 2025
Django 4.2.26 åtgärdar ett säkerhetsproblem med allvarlighetsgraden ”hög” och ett säkerhetsproblem med allvarlighetsgraden ”måttlig” i 4.2.25.
CVE-2025-64458: Potentiell sårbarhet för överbelastningsattack i HttpResponseRedirect och HttpResponsePermanentRedirect på Windows¶
Pythons NFKC-normalisering är långsam i Windows. Som en följd av detta var HttpResponseRedirect, HttpResponsePermanentRedirect och genvägen redirect() utsatta för en potentiell överbelastningsattack via vissa inmatningar med ett mycket stort antal Unicode-tecken (uppföljning till CVE 2025-27556).
CVE-2025-64459: Potentiell SQL-injektion via nyckelordsargumentet _connector¶
QuerySet.filter(), exclude(), get() och Q var utsatta för SQL-injektion med hjälp av en lämpligt utformad ordlista, med ordlistautvidgning, som argumentet _connector.