Django 5.1.11 リリースノート

2025年6月10日

Django 5.1.11 では、 5.1.10 における潜在的なログインジェクションを修正しました。

バグ修正

  • 残存するレスポンスのロギングを django.utils.log.log_response() に移行することで、ログインジェクションの可能性を修正しました。これにより、リクエストパスなどの引数を安全にエスケープし、危険なログ出力を防ぎます( CVE 2025-48432 )。