Notas de lanzamiento de Django 3.1.7

19 de febrero de 2021

Django 3.1.7 corrige una cuestión de seguridad y un error en 3.1.6.

CVE-2021-23336: Envenenamiento de caché web mediante django.utils.http.limited_parse_qsl()

Django contiene una copia de la función urllib.parse.parse_qsl() que se agregó para incluir algunas correcciones de seguridad. Se ha emitido una corrección de seguridad recientemente, por lo que parse_qsl() ya no permite el uso del carácter ; como separador de parámetros de consulta por defecto. Django ahora incluye esta corrección. Consulta bpo-42967 para obtener más detalles.

Bugfixes

  • Se ha corregido una regresión en Django 3.1 que causaba RuntimeError en lugar de errores de conexión cuando se utilizaban solo la base de datos 'postgres' (#32403).