2.7.7:安全发布

Discourse 2.7.7 稳定版发布

Discourse 强烈建议所有站点采用 Discourse 的默认 tests-passed 分支。“稳定”分支更侧重于无变更而非无缺陷——所有版本,包括 tests-passed 和 beta 分支上的版本,均已具备生产环境就绪条件。

变更内容

安全:

  • 在私信中不泄露“帖子耳语者”(CVE-2021-32788)
  • 删除主题时不泄露前一条耳语帖子的用户信息(CVE-2021-32788)
8 个赞