
Django 6.0.7・5.2.16がリリース、3件の低深刻度セキュリティ脆弱性を修正
ワンポイントDjango 6.0.7/5.2.16でCookie漏洩など低深刻度脆弱性3件を修正
Djangoチームがセキュリティリリース方針に基づき、Django 6.0.7と5.2.16を公開しました。キャッシュ経由でのCookie漏洩、GDALRasterのヒープバッファ過読み、DomainNameValidatorの改行受理によるヘッダインジェクションの3件を修正しています。いずれも深刻度は「低」ですが、全ユーザーに早急なアップグレードが推奨されています。