2.7.11: إصدار أمني

إصدار Discourse 2.7.11 المستقر

يوصي Discourse بشدة بأن تتبع جميع المواقع فرع tests-passed الافتراضي لـ Discourse. يركز فرع “المستقر” بشكل أكبر على عدم وجود تغييرات بدلاً من عدم وجود أخطاء - جميع الإصدارات، بما في ذلك تلك الموجودة على tests-passed وبيتا، جاهزة للإنتاج.

التغييرات

الأمان:

  • إزالة أحرف Unicode ثنائية الاتجاه غير المعروضة في كتل التعليمات البرمجية (CVE-2021-42574)
  • عرض العلامات للمستخدمين الذين لديهم إذن فقط (CVE-2021-43792)
  • إزالة استجابة ember-cli المحددة من مسارات التطبيق (CVE-2021-43794)
  • التحقق من عدد الأصوات المسموح بها لكل استطلاع لكل مستخدم (CVE-2021-43793)
8 إعجابات