2.7.11:セキュリティリリース

Discourse 2.7.11 Stable リリース

Discourse では、すべてのサイトで Discourse のデフォルトの tests-passed ブランチに従うことを強く推奨します。 「stable」ブランチは、「バグがない」ことよりも「変更がない」ことに重点を置いています。すべてのリリースは、tests-passed および beta のリリースを含め、本番環境に対応しています。

変更点

セキュリティ:

  • コードブロック内のレンダリングされない Unicode 双方向文字を削除しました (CVE-2021-42574)
  • タグは権限を持つユーザーにのみ表示します (CVE-2021-43792)
  • アプリケーションルートから ember-cli 固有のレスポンスを削除しました (CVE-2021-43794)
  • ユーザーあたりの投票可能数を検証します (CVE-2021-43793)
「いいね!」 8