来自github的django项目潜在安全漏洞邮件

时间:2018-10-07 09:06:07

标签: python django

为什么我从github收到这种邮件?我是Python / Django开发人员。我的大部分项目都在requirements.txt文件中包含Django依赖项。而且我的requirements.txt文件包含以下内容-

Django==1.11.9
pytz==2018.5

主题:您的一个依赖项可能存在安全漏洞

身体:

shahjalalh, 我们在已授予您安全警报访问权限的存储库中发现了一个潜在的安全漏洞。

enter image description here

1 个答案:

答案 0 :(得分:2)

我不确定你为什么感到困惑。之所以收到该警告,是因为您使用的是具有安全漏洞的Django版本。您应该升级到已固定的版本。