Django 3.2.10 版本发行说明¶
2021 年 12 月 7 日
Django 3.2.10 修复了 3.2.9 版本中一个严重程度为"低"的安全问题和一个错误。
CVE-2021-44420 :可能绕过基于 URL 路径的上游访问控制¶
HTTP 请求中带有尾随换行符的 URL 可能会绕过基于 URL 路径的上游访问控制。
漏洞修复¶
修复了 Django 3.2 中的一个回归问题,该问题导致在 PostgreSQL 上使用
memoryview
支持的BinaryField
时,setUpTestData()
崩溃 (#33333)。