#use wml::debian::translation-check translation="cd250cac3ca11107f1d1af9d00f8407531004d81" mindelta="1" maintainer="Lev Lamberov" обновление безопасности

Симон Шаретт обнаружил, что Django, высокоуровневая платформа для разработки веб-приложений на языке Python, неправильно обрабатывает входные данные в модуле PostgreSQL. Удалённый злоумышленник может использовать эту уязвимость для выполнения SQL-инъекции.

В предыдущем стабильном выпуске (stretch) эта проблема была исправлена в версии 1:1.10.7-2+deb9u8.

В стабильном выпуске (buster) эта проблема была исправлена в версии 1:1.11.28-1~deb10u1.

Рекомендуется обновить пакеты python-django.

С подробным статусом поддержки безопасности python-django можно ознакомиться на соответствующей странице отслеживания безопасности по адресу \ https://security-tracker.debian.org/tracker/python-django

# do not modify the following line #include "$(ENGLISHDIR)/security/2020/dsa-4629.data"