Django 3.0.7 和 2.2.13 发布,修复安全问题

栏目: 软件资讯 · 发布时间: 4年前

内容简介:Django 团队发布了修复安全问题的 Django 3.0.7 和 Django 2.2.13,并建议用户尽快进行升级。 新版本解决了以下安全问题: CVE-2020-13254: Potential data leakage via malformed memcached keys 在 memcached ...

Django 团队发布了修复安全问题的 Django 3.0.7 和 Django 2.2.13,并建议用户尽快进行升级。

新版本解决了以下安全问题:

CVE-2020-13254: Potential data leakage via malformed memcached keys

memcached 后端不执行密钥验证的情况下,传递伪造的缓存密钥可能会导致密钥碰撞,以及潜在的数据泄露。为了避免这个漏洞,新版本在 memcached 缓存后端增加了密钥验证。

CVE-2020-13596: Possible XSS via admin ForeignKeyRawIdWidget

管理员中的 ForeignKeyRawIdWidget 的查询参数没有正确进行 URL 编码,会构成 XSS 攻击向量。为解决此问题,ForeignKeyRawIdWidget 现在确保查询参数可正进行 URL 编码。

受影响版本

  • Django master branch
  • Django 3.1(目前处于 alpha 阶段)
  • Django 3.0
  • Django 2.2

除了解决安全问题,还包括部分 bugfix,详情查看发布公告

针对处于维护阶段的安全增强版本 Django 1.6.11,Django 团队也发布了包含这些修复程序的 Django 1.6.11.9 新版本


以上所述就是小编给大家介绍的《Django 3.0.7 和 2.2.13 发布,修复安全问题》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

疯传

疯传

乔纳·伯杰 (Jonah Berger) / 刘生敏、廖建桥 / 电子工业出版社 / 2014-1-1 / CNY 48.00

《疯传:让你的产品、思想、行为像病毒一样入侵》内容简介:是什么让事物变得流行?从买轿车、买衣服、吃三明治,到给孩子取名字,你是否知道为什么某些产品会大卖,某些故事被人们口口相传,某些电子邮件更易被转发,或者某些视频链接被疯狂地点击,某些谣言更具传播力,某些思想和行为像病毒一样入侵你的大脑……《疯传:让你的产品、思想、行为像病毒一样入侵》这本书将为你揭示这些口口相传和社会传播背后的科学秘密,并且告诉......一起来看看 《疯传》 这本书的介绍吧!

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具