Django 4.0.10 版本发行说明¶
2023 年 2 月 14 日
Django 4.0.10 修复了 4.0.9 版本中一个"中等"严重性的安全问题。
CVE-2023-24580 :文件上传中存在潜在的拒绝服务漏洞。¶
向多部分表单传递特定输入可能导致过多的打开文件或内存耗尽,并为拒绝服务攻击提供了潜在的入口。
现在通过新的 DATA_UPLOAD_MAX_NUMBER_FILES
设置来限制解析的文件部分数量。
2023 年 2 月 14 日
Django 4.0.10 修复了 4.0.9 版本中一个"中等"严重性的安全问题。
向多部分表单传递特定输入可能导致过多的打开文件或内存耗尽,并为拒绝服务攻击提供了潜在的入口。
现在通过新的 DATA_UPLOAD_MAX_NUMBER_FILES
设置来限制解析的文件部分数量。
离线 (Django 5.1):
HTML |
PDF |
ePub
由 Read the Docs 提供。
© 2005-2024 Django Software Foundation and individual contributors. Django is a registered trademark of the Django Software Foundation.