---
title: "Notes de publication de Django 2.2.20"
version: 4.1
locale: fr
source: https://docs.djangoproject.com/fr/4.1/releases/2.2.20/
canonical: https://djangodocs.dev/fr/4.1/releases/2.2.20/
---
# Notes de publication de Django 2.2.20

*6 avril 2021*

Django 2.2.20 fixes a security issue with severity « low » in 2.2.19.

## CVE-2021-28658: Potential directory-traversal via uploaded files

`MultiPartParser` allowed directory-traversal via uploaded files with
suitably crafted file names.

Built-in upload handlers were not affected by this vulnerability.
