Django 3.0.14 versionsinformationLink to this heading
6 april 2021
Django 3.0.14 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”låg” i 3.0.13.
CVE-2021-28658: Möjlig katalogtraversering via uppladdade filerLink to this heading
MultiPartParser tillät katalogöverskridning via uppladdade filer med lämpligt utformade filnamn.
Inbyggda uppladdningshanterare påverkades inte av denna sårbarhet.