Notas de lanzamiento de Django 1.11.18

4 de enero de 2019

Django 1.11.18 soluciona un problema de seguridad en 1.11.17.

CVE-2019-3498: Posibilidad de falsificación de contenido en la página por defecto 404

Un atacante podría crear una URL maliciosa que hiciera aparecer contenido falsificado en la página generada por defecto mediante el django.views.defaults.page_not_found() view.

Ya no se muestra el camino de la URL en la plantilla 404 por defecto y la variable de contexto request_path ahora está citada para solucionar el problema para las plantillas personalizadas que utilizan el camino.