2024年12月4日
Django 4.2.17 では 4.2.16 におけるセキュリティの問題のうち 深刻度 "high" 1件と深刻度 "moderate" 1件を修正しました。
HasKey(lhs, rhs) on Oracle¶Direct usage of the django.db.models.fields.json.HasKey lookup on Oracle
was subject to SQL injection if untrusted data was used as a lhs value.
Applications that use the has_key lookup through
the __ syntax are unaffected.
12月 03, 2025