Django 2.2.18 release notes

1 de febrero de 2021

Django 2.2.18 soluciona un problema de seguridad con severidad «baja» en 2.2.17.

CVE-2021-3281: Posible travesía del directorio mediante archive.extract()

La función django.utils.archive.extract(), utilizada por startapp --template y startproject --template, permitía la travesía del directorio mediante un archivo con rutas absolutas o relativas con segmentos de puntos.