1 de agosto de 2018
Django 2.0.8 corrige una vulnerabilidad de seguridad y varios errores en 2.0.7.
CommonMiddleware¶Si se habilitan tanto la clase CommonMiddleware como el parámetro de configuración APPEND_SLASH, y si el proyecto tiene un patrón de URL que acepte cualquier ruta que termine con una barra (muchos sistemas de gestión de contenido tienen tal patrón), entonces una solicitud a una URL maliciosamente creada en ese sitio podría llevar a una redirección a otro sitio, permitiendo ataques de phishing y otros.
CommonMiddleware ahora escapa las barras incluyentes para prevenir redirecciones a otros dominios.
may 31, 2026