Notas de lanzamiento de Django 3.0.14

6 de abril de 2021

Django 3.0.14 soluciona un problema de seguridad con severidad «baja» en 3.0.13.

CVE-2021-28658: Posible travesía del directorio mediante archivos subidos

Se permitió la travesía del directorio mediante archivos subidos con nombres de archivo adecuadamente elaborados por el MultiPartParser.

Los manipuladores de carga incorporados no estaban afectados por esta vulnerabilidad.