Django 3.1.8 发行说明 — Django 文档

来自菜鸟教程
Django/docs/3.1.x/releases/3.1.8
跳转至:导航、​搜索

Django 3.1.8 发行说明

2021 年 4 月 6 日

Django 3.1.8 修复了严重性为“低”的安全问题和 3.1.7 中的错误。

CVE-2021-28658:通过上传文件的潜在目录遍历

MultiPartParser 允许通过具有适当制作的文件名的上传文件进行目录遍历。

内置上传处理程序不受此漏洞影响。


错误修正

  • 修复了 Django 3.1 中的一个错误,当使用 test --pdb--buffer 选项(:ticket:`32560`)时,输出隐藏在测试错误或失败中。