Django 3.1.6 发行说明 — Django 文档

来自菜鸟教程
Django/docs/3.1.x/releases/3.1.6
跳转至:导航、​搜索

Django 3.1.6 发行说明

2021 年 2 月 1 日

Django 3.1.6 修复了严重性为“低”的安全问题和 3.1.5 中的错误。

CVE-2021-3281:潜在的目录遍历通过 archive.extract()

django.utils.archive.extract() 函数由 startapp --templatestartproject --template 使用,允许通过具有绝对路径的档案或具有点段的相对路径进行目录遍历。


错误修正

  • 修复了 Django 3.1 中的管理布局问题,其中更改列表过滤器控件会被压扁 (:ticket:`32391`)。