Notas de lanzamiento de Django 3.0.13

19 de febrero de 2021

Django 3.0.13 soluciona un problema de seguridad en 3.0.12.

CVE-2021-23336: Envenenamiento de caché web mediante django.utils.http.limited_parse_qsl()

Django contiene una copia de la función urllib.parse.parse_qsl() que se agregó para incluir algunas correcciones de seguridad. Se ha emitido una corrección de seguridad recientemente, por lo que parse_qsl() ya no permite el uso del carácter ; como separador de parámetros de consulta por defecto. Django ahora incluye esta corrección. Consulta bpo-42967 para obtener más detalles.