• 3.1
  • 5.0
  • 6.1
  • Версия документации: 3.2

Примечания к выпуску Django 3.0.12

1 февраля 2021 г.

В Django 3.0.12 исправлена ​​проблема безопасности с низким уровнем серьезности в версии 3.0.11.

CVE-2021-3281: Потенциальный обход каталога с помощью archive.extract().

Функция django.utils.archive.extract(), используемая startapp --template и startproject --template, позволяла обход каталога через архив с абсолютными путями или относительными путями с точечными сегментами.

Back to Top