Attaques du type RFD (Reflected File Download) sur les versions 4.1,4.0 et 3.2 de DJANGO
En accord avec leur politique de sécurité, l’équipe de django a publié Django 4.0.7 et Django 3.2.15, dans ces versions ils ont amélioré la sécurité de Django qui était vulnérable au attaques de type RFD, ci-dessous nous avons un peu plus de détail sur la faille et les résolutions prises.