2022年2月1日
Django 2.2.27 では 2.2.26 における深刻度 "medium" のセキュリティの問題2件を修正しました。
{% debug %} テンプレート経由の XSS の可能性¶The {% debug %} template tag didn't properly encode the current context,
posing an XSS attack vector.
In order to avoid this vulnerability, {% debug %} no longer outputs
information when the DEBUG setting is False, and it ensures all context
variables are correctly escaped when the DEBUG setting is True.
Passing certain inputs to multipart forms could result in an infinite loop when parsing files.
12月 04, 2025