2.7.10:安全发布

Discourse 2.7.10 稳定版发布

Discourse 强烈建议所有站点遵循 Discourse 的默认 tests-passed 分支。 “stable” 分支更侧重于无变更而非无 bug——所有发布,包括 tests-passed 和 beta 上的发布,都已准备好投入生产。

变更

安全:

  • 禁止缓存 MIME/Content-Type 错误 (CVE-2021-41271)
  • 确保 _forum_session cookie 不能在站点之间重复使用 (CVE-2021-41263)
11 个赞