Django 3.0.12 发行说明 — Django 文档
来自菜鸟教程
Django/docs/3.2.x/releases/3.0.12
Django 3.0.12 发行说明
2021 年 2 月 1 日
Django 3.0.12 修复了 3.0.11 中严重性为“低”的安全问题。
CVE-2021-3281:潜在的目录遍历通过 archive.extract()
django.utils.archive.extract()
函数由 startapp --template
和 startproject --template
使用,允许通过具有绝对路径的档案或具有点段的相对路径进行目录遍历。