1 november 2023
Django 3.2.23 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”måttlig” i 3.2.22.
UsernameField på Windows¶NFKC-normaliseringen är långsam i Windows. Som en konsekvens av detta var django.contrib.auth.forms.UsernameField föremål för en potentiell denial of service-attack via vissa indata med ett mycket stort antal Unicode-tecken.
För att undvika sårbarheten normaliseras inte längre ogiltiga värden som är längre än UsernameField.max_length, eftersom de ändå inte kan passera validering.
aug. 11, 2025