Django 2.0.3, 1.11.11 和 1.8.19 发布,修复安全问题

栏目: 软件资讯 · 发布时间: 7年前

内容简介:Django 2.0.3, 1.11.11 和 1.8.19 已发布,据官方表示,这是一次修复安全问题的更新。建议用户进行升级。 关于安全问题的描述,简要介绍如下: CVE-2018-7536:在 urlize 和 urlizetrunc 模板过滤器中出现拒绝服务...

Django 2.0.3, 1.11.11 和 1.8.19 已发布,据官方表示,这是一次修复安全问题的更新。建议用户进行升级。

关于安全问题的描述,简要介绍如下:

CVE-2018-7536:在 urlize 和 urlizetrunc 模板过滤器中出现拒绝服务的可能性

由于两个正则表达式(Django 1.8 的一个正则表达式)中的灾难性回溯漏洞,django.utils.html.urlize() 函数对评估某些输入的速度非常慢。而 urlize() 函数用于实现 urlize 和 urlizetrunc 模板过滤器,因此易受攻击。

另一个是 CVE-2018-7537:在 truncatechars_html 和 truncatewords_html 模板过滤器中出现拒绝服务的可能性。

受影响版本:

  • Django master branch

  • Django 2.0

  • Django 1.11

  • Django 1.8

此外,根据支持政策,Django 1.10, 1.9,Django 1.7 以及更老的版本不再受支持。

发布说明和下载地址:https://www.djangoproject.com/weblog/2018/mar/06/security-releases/


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

算法与数据结构

算法与数据结构

张乃孝 / 高等教育出版社 / 2006-1 / 31.00元

《算法与数据结构:C语言描述(第2版)》以数据结构为主线,算法为辅线组织教学内容。全书共分10章:绪论、线性表、字符串、栈与队列、二叉树与树、集合与字典、高级字典结构、排序、图和算法分析与设计。《算法与数据结构:C语言描述(第2版)》体系完整,概念清楚,内容充实,取材适当。第一版被列入“面向21世纪课程教材”,2004年被评为“北京市高等教育精品教材”,第二版被列入普通高等教育“十一五”国家级规划......一起来看看 《算法与数据结构》 这本书的介绍吧!

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具