2.7.13: Выпуск с исправлениями безопасности

Стабильный релиз Discourse 2.7.13

Discourse настоятельно рекомендует всем сайтам использовать ветку tests-passed по умолчанию. Ветка «stable» больше ориентирована на отсутствие изменений, чем на отсутствие ошибок — все выпуски, включая те, что находятся в ветках tests-passed и beta, готовы к использованию в продакшене.

Изменения

Безопасность:

  • Отключена возможность входа для неутвержденных пользователей (CVE-2022-21684)
  • Расширенный поиск по группам не учитывал видимость групп (CVE-2022-21677)
  • Скрыто био пользователя, если профиль ограничен (CVE-2022-21678)
  • Предложения пользователей отображаются только с обычными постами (CVE-2022-21642)
10 лайков