Django 3.1.9 发行说明 — Django 文档
来自菜鸟教程
Django/docs/3.1.x/releases/3.1.9
Django 3.1.9 发行说明
2021 年 5 月 4 日
Django 3.1.9 修复了 3.1.8 中的安全问题。
CVE-2021-31542:通过上传文件的潜在目录遍历
MultiPartParser
、UploadedFile
和 FieldFile
允许通过具有适当制作的文件名的上传文件进行目录遍历。
为了减轻这种风险,现在应用了更严格的基名和路径卫生。