Примечания к выпуску Django 2.2.19¶
19 февраля 2021 г.
В Django 2.2.19 исправлена проблема безопасности в версии 2.2.18.
CVE-2021-23336: отравление веб-кэша через django.utils.http.limited_parse_qsl()¶
Django содержит копию urllib.parse.parse_qsl(), которая была добавлена для поддержки некоторых исправлений безопасности. Недавно было выпущено еще одно исправление безопасности, в результате которого parse_qsl() больше не позволяет использовать ; в качестве разделителя параметров запроса по умолчанию. Django теперь включает это исправление. Дополнительную информацию см. в bpo-42967.