2023年2月14日
Django 3.2.18 では 3.2.17 における深刻度 "moderate" のセキュリティの問題を修正しました。
マルチパートフォームに特定の入力を渡すと、開いているファイルが多くなりすぎたり、メモリが枯渇したりする可能性があり、サービス拒否攻撃のベクターとなる可能性がありました。
新たな DATA_UPLOAD_MAX_NUMBER_FILES 設定によって、解析されるファイルの数が制限されるようになりました。
DATA_UPLOAD_MAX_NUMBER_FILES
Django 3.2.19 リリースノート
Django 3.2.17 リリースノート
12月 04, 2025