VDB
EN

PYSEC-2021-439

상세

In Django 2.2 before 2.2.25, 3.1 before 3.1.14, and 3.2 before 3.2.10, HTTP requests for URLs with trailing newlines could bypass upstream access control based on URL paths.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / django
최초 영향 버전: 2.2 수정 버전: 2.2.25
수정 pip install --upgrade 'django>=2.2.25'

참고