Notas de lanzamiento de Django 2.2.19

19 de febrero de 2021

Django 2.2.19 soluciona un problema de seguridad en 2.2.18.

CVE-2021-23336: Envenenamiento de caché web mediante django.utils.http.limited_parse_qsl()

Django contiene una copia de la función urllib.parse.parse_qsl() que se agregó para incluir algunas correcciones de seguridad. Se ha emitido una corrección de seguridad recientemente, por lo que parse_qsl() ya no permite el uso del carácter ; como separador de parámetros de consulta por defecto. Django ahora incluye esta corrección. Consulta bpo-42967 para obtener más detalles.