Notas de lanzamiento de Django 3.2.18

14 de febrero de 2023

Django 3.2.18 resuelve un problema de seguridad con severidad «moderada» en la versión 3.2.17.

CVE-2023-24580: Vulnerabilidad potencial de denegación de servicio en subidas de archivos

Al pasar ciertos inputs a formularios multipart, podría resultar en demasiados archivos abiertos o agotamiento de memoria, y proporcionaba un vector potencial para un ataque de denegación de servicio.

Ahora se limita el número de partes de archivo parseadas mediante la nueva configuración DATA_UPLOAD_MAX_NUMBER_FILES.