Notas de lanzamiento de Django 4.0.10

14 de febrero de 2023

Django 4.0.10 soluciona un problema de seguridad con severidad «moderada» en 4.0.9.

CVE-2023-24580: Vulnerabilidad potencial de denegación de servicio en subidas de archivos

Al pasar ciertos inputs a formularios multipart, podría resultar en demasiados archivos abiertos o agotamiento de memoria, y proporcionaba un vector potencial para un ataque de denegación de servicio.

Ahora se limita el número de partes de archivo parseadas mediante la nueva configuración DATA_UPLOAD_MAX_NUMBER_FILES.