Notas de lanzamiento de Django 2.2.21

4 de mayo de 2021

Django 2.2.21 soluciona un problema de seguridad en la versión 2.2.20.

CVE-2021-31542: Posible travesía del directorio mediante archivos subidos

Se permitió la travesía del directorio mediante archivos subidos con nombres de archivo adecuadamente elaborados por MultiPartParser, UploadedFile y FieldFile.

Para mitigar este riesgo, se aplica ahora una sanitización más estricta del nombre de archivo y la ruta.