Django 3.1.8 versionsinformationLink to this heading
6 april 2021
Django 3.1.8 åtgärdar ett säkerhetsproblem med allvarlighetsgrad ”låg” och en bugg i 3.1.7.
CVE-2021-28658: Möjlig katalogtraversering via uppladdade filerLink to this heading
MultiPartParser tillät katalogöverskridning via uppladdade filer med lämpligt utformade filnamn.
Inbyggda uppladdningshanterare påverkades inte av denna sårbarhet.
BuggrättningarLink to this heading
Åtgärdade en bugg i Django 3.1 där utdata doldes vid ett testfel eller misslyckande när man använde
test --pdbmed--bufferoption (#32560).