Примечания к выпуску Django 3.2.10

December 7, 2021

Django 3.2.10 fixes a security issue with severity «low» and a bug in 3.2.9.

CVE-2021-44420: Потенциальный обход восходящего контроля доступа на основе URL-путей

HTTP-запросы на URL-адреса с пропущенными новыми строками могли обойти контроль доступа, основанный на путях URL-адресов.

Исправления

  • Исправлена регрессия в Django 3.2, которая вызывала крах setUpTestData() с BinaryField на PostgreSQL, который memoryview поддерживается (#33333).
Вернуться на верх