1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

新闻 Django 2.0.3, 1.11.11 和 1.8.19 发布,修复安全问题 下载

本帖由 漂亮的石头2018-03-07 发布。版面名称:软件资讯

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,399
    赞:
    48
    Django 2.0.3, 1.11.11 和 1.8.19 已发布,据官方表示,这是一次修复安全问题的更新。建议用户进行升级。

    关于安全问题的描述,简要介绍如下:


    CVE-2018-7536:在 urlize 和 urlizetrunc 模板过滤器中出现拒绝服务的可能性

    由于两个正则表达式(Django 1.8 的一个正则表达式)中的灾难性回溯漏洞,django.utils.html.urlize() 函数对评估某些输入的速度非常慢。而 urlize() 函数用于实现 urlize 和 urlizetrunc 模板过滤器,因此易受攻击。

    另一个是 CVE-2018-7537:在 truncatechars_html 和 truncatewords_html 模板过滤器中出现拒绝服务的可能性。

    受影响版本:


    • Django master branch


    • Django 2.0


    • Django 1.11


    • Django 1.8

    此外,根据支持政策,Django 1.10, 1.9,Django 1.7 以及更老的版本不再受支持。

    发布说明和下载地址:https://www.djangoproject.com/weblog/2018/mar/06/security-releases/
    Django 2.0.3, 1.11.11 和 1.8.19 发布,修复安全问题下载地址
     
正在加载...