2.7.11: Lançamento de Segurança

Lançamento Estável do Discourse 2.7.11

O Discourse recomenda fortemente que todos os sites sigam o branch padrão tests-passed do Discourse. O branch “stable” foca mais na ausência de mudanças do que na ausência de bugs - todas as versões, incluindo as de tests-passed e beta, estão prontas para produção.

Mudanças

Segurança:

  • Remover caracteres bidirecionais Unicode não renderizados em blocos de código (CVE-2021-42574)
  • Mostrar tags apenas para usuários com permissão (CVE-2021-43792)
  • Remover resposta específica do ember-cli das rotas de aplicação (CVE-2021-43794)
  • Validar o número de votos permitidos por enquete por usuário (CVE-2021-43793)
8 curtidas