Django 2.2.20发行说明

April 6, 2021

Django 2.2.20修复了2.2.19中严重程度“低”的安全问题。

CVE-2021-28658:通过上传文件进行潜在的目录遍历

MultiPartParser 允许通过使用适当定制的文件名上载的文件遍历目录。

内置上载处理程序不受此漏洞的影响。