Notas de lanzamiento de Django 3.1.8

6 de abril de 2021

Django 3.1.8 corrige una cuestión de seguridad con severidad «baja» y un error en 3.1.7.

CVE-2021-28658: Posible travesía del directorio mediante archivos subidos

Se permitió la travesía del directorio mediante archivos subidos con nombres de archivo adecuadamente elaborados por el MultiPartParser.

Los manipuladores de carga incorporados no estaban afectados por esta vulnerabilidad.

Bugfixes

  • Se han corregido errores en Django 3.1 donde el resultado se ocultaba en un error o falla de prueba cuando se utilizaba la opción –pdb con la opción –buffer (#32560).