Django 4.0.10发行说明

February 14, 2023

Django 4.0.10修复了4.0.9中严重程度为“中等”的安全问题。

CVE-2023-24580:文件上传中的潜在拒绝服务漏洞

将某些输入传递给多部分表单可能会导致打开的文件过多或内存耗尽,并为拒绝服务攻击提供了潜在的载体。

解析的文件部分的数量现在通过新的 DATA_UPLOAD_MAX_NUMBER_FILES 布景。