2.7.10:セキュリティリリース

Discourse 2.7.10 Stable リリース

Discourse は、すべてのサイトで Discourse のデフォルトの tests-passed ブランチに従うことを強く推奨しています。 「stable」ブランチは、「バグがない」ことよりも「変更がない」ことに重点を置いています。 tests-passed や beta を含むすべてのリリースは、本番環境に対応しています。

変更点

セキュリティ:

  • MIME/Content-Type エラーのキャッシュを無効にする (CVE-2021-41271)
  • _forum_session クッキーがサイト間で再利用されないことを確認する (CVE-2021-41263)
「いいね!」 11