Django 4.2.3发行说明

July 3, 2023

Django 4.2.3修复了一个严重程度为“中等”的安全问题和4.2.2中的几个错误。

CVE-2023-36053:中潜在的正则表达式拒绝服务漏洞 EmailValidator/URLValidator

EmailValidatorURLValidator 通过大量电子邮件和URL的域名标签,受到潜在的正则表达式拒绝服务攻击。

补补

  • 修复了Django 4.2中导致以下项的时区警告不正确对齐的回归 DateFieldTimeField 在管理员中 (#34645 )。

  • Fixed a regression in Django 4.2 that caused incorrect highlighting of rows in the admin changelist view when ModelAdmin.list_editable contained a BooleanField (#34638).