package/python-django: security bump to version 2.1.7
authorPeter Korsgaard <peter@korsgaard.com>
Fri, 15 Feb 2019 13:32:01 +0000 (14:32 +0100)
committerThomas Petazzoni <thomas.petazzoni@bootlin.com>
Fri, 15 Feb 2019 20:48:38 +0000 (21:48 +0100)
commit653f86c0e91847dd8841837b650e2e966b59dd78
tree8c2d18643b1dee2852d9fcdd141ec396e7bd9591
parent92f34e8fe297b740709a32aa49de58985783e95d
package/python-django: security bump to version 2.1.7

Fixes the following security issues:

CVE-2019-6975: Memory exhaustion in django.utils.numberformat.format()

If django.utils.numberformat.format() – used by contrib.admin as well as the
the floatformat, filesizeformat, and intcomma templates filters – received a
Decimal with a large number of digits or a large exponent, it could lead to
significant memory usage due to a call to '{:f}'.format().

To avoid this, decimals with more than 200 digits are now formatted using
scientific notation.

https://docs.djangoproject.com/en/2.1/releases/2.1.6/

2.1.6 contained a packaging error, fixed by 2.1.7:

https://docs.djangoproject.com/en/2.1/releases/2.1.7/

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
Signed-off-by: Thomas Petazzoni <thomas.petazzoni@bootlin.com>
package/python-django/python-django.hash
package/python-django/python-django.mk