Slide 6
Slide 6 text
最近のセキュリティ系のリリース
Django 4.0.8 release notes https://docs.djangoproject.com/en/4.1/releases/4.0.8/ から拝借 (2022-10-16)
リリースページにセキュリティ issue であることがそのレベルと共に表記され
る
- 高: リモートコード実行・ SQLインジェクション
- 中: XSS・CSRFなどの攻撃系
- 低: レアケースな設定の問題・未検証のリダイレクト問題等
名前はCVE + わかりやすい説明と共に表記される。
(国際化された URL における潜在的なサービス拒否の脆弱性 )