Django 2.2.20 发行说明 — Django 文档
来自菜鸟教程
Django/docs/3.0.x/releases/2.2.20
Django 2.2.20 发行说明
2021 年 4 月 6 日
Django 2.2.20 修复了 2.2.19 中严重性为“低”的安全问题。
CVE-2021-28658:通过上传文件的潜在目录遍历
MultiPartParser
允许通过具有适当制作的文件名的上传文件进行目录遍历。
内置上传处理程序不受此漏洞影响。