Django 3.2.15发行说明

August 3, 2022

Django 3.2.15修复了3.2.14中严重程度“高”的安全问题。

CVE-2022-36359:潜在的反映文件下载漏洞 FileResponse

应用程序可能容易受到反射文件下载(RFD)攻击,该攻击会设置 FileResponsefilename 是从用户提供的输入派生的。这个 filename 现在逃脱了,以避免这种可能性。