Notas de lanzamiento de Django 2.0.11

11 de febrero de 2019

Django 2.0.11 corrige una cuestión de seguridad en la versión 2.0.10.

CVE-2019-6975: Agotamiento de memoria en django.utils.numberformat.format()

Si django.utils.numberformat.format() – utilizado por contrib.admin así como los filtros de plantillas floatformat, filesizeformat y intcomma – recibía un Decimal con un gran número de dígitos o un gran exponente, podría provocar un uso significativo de memoria debido a una llamada a '{:f}'.format().

Para evitar esto, ahora se formatean decimales con más de 200 dígitos utilizando notación científica.