---
title: "Notes de publication de Django 3.0.12"
version: 5.1
locale: fr
source: https://docs.djangoproject.com/fr/5.1/releases/3.0.12/
canonical: https://djangodocs.dev/fr/5.1/releases/3.0.12/
---
# Notes de publication de Django 3.0.12

*1er février 2021*

Django 3.0.12 fixes a security issue with severity « low » in 3.0.11.

## CVE-2021-3281: Potential directory-traversal via `archive.extract()`

The `django.utils.archive.extract()` function, used by
[`startapp --template`](/fr/5.1/ref/django-admin/#cmdoption-startapp-template) and [`startproject --template`](/fr/5.1/ref/django-admin/#cmdoption-startproject-template), allowed
directory-traversal via an archive with absolute paths or relative paths with
dot segments.
