Django 3.2.10发行说明

December 7, 2021

Django 3.2.10修复了3.2.9中严重程度“低”的安全问题和错误。

CVE-2021-44420:可能绕过基于URL路径的上游访问控制

对带有尾随换行符的URL的HTTP请求可能会绕过基于URL路径的上游访问控制。

补补

  • 修复了Django 3.2中导致崩溃的回归 setUpTestData() 使用 BinaryField 在PostgreSQL上,这是 memoryview -支持 (#33333 )。