Django 2.2.21 发行说明 — Django 文档

来自菜鸟教程
Django/docs/3.2.x/releases/2.2.21
跳转至:导航、​搜索

Django 2.2.21 发行说明

2021 年 5 月 4 日

Django 2.2.21 修复了 2.2.20 中的安全问题。

CVE-2021-31542:通过上传文件的潜在目录遍历

MultiPartParserUploadedFileFieldFile 允许通过具有适当制作的文件名的上传文件进行目录遍历。

为了减轻这种风险,现在应用了更严格的基名和路径卫生。