March 4, 2024
Django 4.2.11修复了4.2.10中严重程度为“中等”和回归的安全问题。
django.utils.text.Truncator.words()
¶django.utils.text.Truncator.words()
方法(带有 html=True
)和 truncatewords_html
模板过滤器会受到使用适当定制字符串的潜在正则表达式拒绝服务攻击(后续 CVE 2019-14232 和 CVE 2023-43665 )。
修复了Django 4.2.10中的回归 intcomma
模板筛选器可以返回浮点数字符串表示的前导逗号 (#35172 )。
5月 28, 2025