2.7.13:安全发布

Discourse 2.7.13 稳定版发布

Discourse 强烈建议所有站点遵循 Discourse 的默认 tests-passed 分支。 “stable” 分支更侧重于无更改而非无 bug——所有版本,包括 tests-passed 和 beta 版本,都已准备好投入生产。

更改

安全:

  • 不要登录未经批准的用户 (CVE-2022-21684)
  • 高级群组搜索未遵守群组的可见性。(CVE-2022-21677)
  • 如果个人资料受限,则隐藏用户简介 (CVE-2022-21678)
  • 仅显示常规帖子的用户建议 (CVE-2022-21642)
10 个赞