Django 3.1.8发行说明

April 6, 2021

Django 3.1.8修复了一个严重程度“低”的安全问题和3.1.7中的一个错误。

CVE-2021-28658:通过上传文件进行潜在的目录遍历

MultiPartParser 允许通过使用适当定制的文件名上载的文件遍历目录。

内置上载处理程序不受此漏洞的影响。

补补