Django 3.1.14 版本发行说明¶
2021 年 12 月 7 日
Django 3.1.14 修复了 3.1.13 版本中一个严重程度为"低"的安全问题。
CVE-2021-44420 :可能绕过基于 URL 路径的上游访问控制¶
HTTP 请求中带有尾随换行符的 URL 可能会绕过基于 URL 路径的上游访问控制。
2021 年 12 月 7 日
Django 3.1.14 修复了 3.1.13 版本中一个严重程度为"低"的安全问题。
HTTP 请求中带有尾随换行符的 URL 可能会绕过基于 URL 路径的上游访问控制。
离线 (Django 5.1):
HTML |
PDF |
ePub
由 Read the Docs 提供。
© 2005-2024 Django Software Foundation and individual contributors. Django is a registered trademark of the Django Software Foundation.