3 de agosto de 2022
Django 4.0.7 resuelve un problema de seguridad con severidad «alta» en 4.0.6.
FileResponse¶Una aplicación puede haber sido vulnerable a un ataque de descarga reflejada de archivos (RFD) que establece el encabezado Content-Disposition de una FileResponse cuando el filename se derivaba del input proporcionado por el usuario. El filename ahora está escapado para evitar esta posibilidad.
may 31, 2026