2.7.11: Rilascio di sicurezza

Rilascio Stabile di Discourse 2.7.11

Discourse raccomanda vivamente che tutti i siti seguano il branch predefinito tests-passed di Discourse. Il branch “stabile” è più focalizzato sulla mancanza di cambiamenti che sulla mancanza di bug: tutte le release, incluse quelle su tests-passed e beta, sono pronte per la produzione.

Modifiche

Sicurezza:

  • Rimuove i caratteri bidirezionali Unicode non renderizzati nei blocchi di codice (CVE-2021-42574)
  • Mostra i tag solo agli utenti con i permessi (CVE-2021-43792)
  • Rimuove la risposta specifica di ember-cli dalle rotte dell’applicazione (CVE-2021-43794)
  • Valida il numero di voti consentiti per sondaggio per utente (CVE-2021-43793)
8 Mi Piace