---
title: "Note di rilascio di Django 3.1.9"
version: 4.0
locale: it
source: https://docs.djangoproject.com/it/4.0/releases/3.1.9/
canonical: https://djangodocs.dev/it/4.0/releases/3.1.9/
---
# Note di rilascio di Django 3.1.9

*4 Maggio 2021*

Django 3.1.9 risolve un problema di sicurezza in 3.1.8.

## CVE-2021-31542: Potential directory-traversal via uploaded files

`MultiPartParser`, `UploadedFile`, and `FieldFile` allowed
directory-traversal via uploaded files with suitably crafted file names.

In order to mitigate this risk, stricter basename and path sanitation is now
applied.
