Django 1.8.14 corrige una vulnerabilidad de seguridad y un error en 1.8.13.
XSS en el popup de agregar/cambiar relacionado del administrador¶
El uso inseguro de JavaScript’s Element.innerHTML podría resultar en XSS en el popup de agregar/cambiar relacionado del administrador. Ahora se utiliza Element.textContent para prevenir la ejecución de los datos.
También se actualizó la vista de depuración, que también utilizaba innerHTML''.Aunquenoseidentificóunavulnerabilidaddeseguridadallí,porprecauciónseactualizóautilizar``textContent.