Notas de lanzamiento de Django 3.1.9

4 de mayo de 2021

Django 3.1.9 soluciona un problema de seguridad en 3.1.8.

CVE-2021-31542: Posible travesía del directorio mediante archivos subidos

Se permitió la travesía del directorio mediante archivos subidos con nombres de archivo adecuadamente elaborados por MultiPartParser, UploadedFile y FieldFile.

Para mitigar este riesgo, se aplica ahora una sanitización más estricta del nombre de archivo y la ruta.