Django 2.2.18发行说明

February 1, 2021

Django 2.2.18修复了2.2.17中严重程度“低”的安全问题。

CVE-2021-3281:潜在的目录遍历 archive.extract()

这个 django.utils.archive.extract() 函数,由使用 startapp --templatestartproject --template ,允许通过带有绝对路径或带点段的相对路径的存档遍历目录。