---
title: "Notes de publication de Django 2.2.18"
version: 5.2
locale: fr
source: https://docs.djangoproject.com/fr/5.2/releases/2.2.18/
canonical: https://djangodocs.dev/fr/5.2/releases/2.2.18/
---
# Notes de publication de Django 2.2.18

*1er février 2021*

Django 2.2.18 fixes a security issue with severity « low » in 2.2.17.

## CVE-2021-3281: Potential directory-traversal via `archive.extract()`

The `django.utils.archive.extract()` function, used by
[`startapp --template`](/fr/5.2/ref/django-admin/#cmdoption-startapp-template) and [`startproject --template`](/fr/5.2/ref/django-admin/#cmdoption-startproject-template), allowed
directory-traversal via an archive with absolute paths or relative paths with
dot segments.
