Примечания к выпуску Django 2.2.25

7 декабря 2021 года

Django 2.2.25 исправляет проблему безопасности со степенью серьезности «низкая» в версии 2.2.24.

CVE-2021-44420: Потенциальный обход восходящего контроля доступа на основе URL-путей

HTTP-запросы на URL-адреса с пропущенными новыми строками могли обойти контроль доступа, основанный на путях URL-адресов.

Вернуться на верх