Django 2.2.25发行说明

December 7, 2021

Django 2.2.25修复了2.2.24中严重程度“低”的安全问题。

CVE-2021-44420:可能绕过基于URL路径的上游访问控制

对带有尾随换行符的URL的HTTP请求可能会绕过基于URL路径的上游访问控制。