Bonjour, On 4/10/21 5:16 PM, JP Guillonneau wrote: > Ces annonces de sécurité ont été publiées. > Les fichiers sont aussi disponibles ici : > https://salsa.debian.org/webmaster-team/webwml/raw/master/english/lts/security/2021/dla-xxxx.wml > https://salsa.debian.org/webmaster-team/webwml/raw/master/french/lts/security/2021/dla-xxxx.wml
une suggestion. Bien cordialement, Grégoire
--- dla-2622.wml 2021-04-12 09:52:20.097982090 +0800 +++ gregoire.dla-2622.wml 2021-04-12 09:53:41.770248106 +0800 @@ -5,7 +5,7 @@ <p>Il a été découvert qu’il existait un problème potentiel de traversée de répertoires dans Django, un cadriciel de développement web basé sur Python.</p> -<p>La vulnérabilité pouvait avoir été exploitée à l’aide de noms de fichier +<p>La vulnérabilité pouvait être exploitée à l’aide de noms de fichier contrefaits de manière malveillante. Cependant, les gestionnaires de téléchargement construits dans Django lui-même n’étaient pas affectés.</p>