Django 3.1.6发行说明

February 1, 2021

Django 3.1.6修复了严重程度“低”的安全问题和3.1.5中的错误。

CVE-2021-3281:潜在的目录遍历 archive.extract()

这个 django.utils.archive.extract() 函数,由使用 startapp --templatestartproject --template ,允许通过带有绝对路径或带点段的相对路径的存档遍历目录。

错误修复

  • 修正了Django3.1中变更列表过滤控件会被挤压的管理布局问题 (#32391 )。