Django 2.2.20 版本发行说明¶
2021 年 4 月 6 日
Django 2.2.20 修复了 2.2.19 中一个严重性为 “低” 的安全问题。
CVE-2021-28658:通过上传的文件进行潜在的目录遍历¶
MultiPartParser
允许通过上传某些文件名的文件进行目录遍历。
内置的上传处理程序没有受到这个漏洞的影响。
2021 年 4 月 6 日
Django 2.2.20 修复了 2.2.19 中一个严重性为 “低” 的安全问题。
MultiPartParser
允许通过上传某些文件名的文件进行目录遍历。
内置的上传处理程序没有受到这个漏洞的影响。
离线 (Django 5.1):
HTML |
PDF |
ePub
由 Read the Docs 提供。
© 2005-2024 Django Software Foundation and individual contributors. Django is a registered trademark of the Django Software Foundation.