Django 3.0.14发行说明

April 6, 2021

Django 3.0.14修复了3.0.13中严重程度“低”的安全问题。

CVE-2021-28658:通过上传文件进行潜在的目录遍历

MultiPartParser 允许通过使用适当定制的文件名上载的文件遍历目录。

内置上载处理程序不受此漏洞的影响。