Django 2.0.11发行说明

2019年2月11日

Django 2.0.11在2.0.10中修复了一个安全问题。

CVE-2019-6975:内存耗尽 django.utils.numberformat.format()

如果 django.utils.numberformat.format() --用 contrib.admin 以及 floatformatfilesizeformatintcomma 模板过滤器——收到 Decimal 使用大量的数字或大的指数,由于调用 '{{:f}}'.format() .

为了避免这种情况,现在使用科学记数法对超过200位的小数进行格式化。