2.7.11 : Version de sécurité

Version stable 2.7.11 de Discourse

Discourse recommande fortement que tous les sites suivent la branche par défaut tests-passés de Discourse. La branche « stable » se concentre davantage sur l’absence de changements que sur l’absence de bugs - toutes les versions, y compris celles sur tests-passés et bêta, sont prêtes pour la production.

Changements

Sécurité :

  • Supprimer les caractères bidirectionnels Unicode non rendus dans les blocs de code (CVE-2021-42574)
  • Afficher les tags uniquement aux utilisateurs ayant les permissions nécessaires (CVE-2021-43792)
  • Supprimer la réponse spécifique à ember-cli des routes d’application (CVE-2021-43794)
  • Valider le nombre de votes autorisés par sondage et par utilisateur (CVE-2021-43793)
8 « J'aime »