Django 2.2.25 版本发行说明

2021 年 12 月 7 日

Django 2.2.25 修复了在 2.2.24 中的一个严重性为“低”的安全问题。

CVE-2021-44420 :可能绕过基于 URL 路径的上游访问控制

HTTP 请求中带有尾随换行符的 URL 可能会绕过基于 URL 路径的上游访问控制。

Back to Top