Django 3.1.14发行说明

December 7, 2021

Django 3.1.14修复了3.1.13中严重程度“低”的安全问题。

CVE-2021-44420:可能绕过基于URL路径的上游访问控制

对带有尾随换行符的URL的HTTP请求可能会绕过基于URL路径的上游访问控制。