2.7.11:安全版本

Discourse 2.7.11 稳定版发布

Discourse 强烈建议所有站点都遵循 Discourse 的默认 tests-passed 分支。 “stable” 分支更侧重于无更改而非无 bug——所有发布,包括 tests-passed 和 beta 上的发布,都已准备好投入生产。

更改

安全:

  • 在代码块中移除未渲染的 Unicode 双向字符 (CVE-2021-42574)
  • 仅向具有权限的用户显示标签 (CVE-2021-43792)
  • 从应用程序路由中移除 ember-cli 特定的响应 (CVE-2021-43794)
  • 验证每个用户每个投票允许的投票数 (CVE-2021-43793)
8 个赞