2.7.8: إصدار أمني

إصدار مستقر من Discourse 2.7.8

توصي منصة Discourse بشدة بأن تلتزم جميع المواقع بفرع tests-passed الافتراضي. يركز الفرع “المستقر” أكثر على غياب التغييرات منه على غياب الأخطاء - فجميع الإصدارات، بما في ذلك تلك الموجودة على فرع tests-passed والإصدارات التجريبية، جاهزة للاستخدام في بيئة الإنتاج.

التغييرات

الأمان:

  • تطهير سمات d-popover (CVE-2021-37633)
  • تدمير رمز البريد الإلكتروني عند تدمير طلب تغيير البريد الإلكتروني (CVE-2021-37693)
  • تسرب حالة قراءة المستخدم للموضوع إلى عملاء غير مصرح لهم (CVE-2021-37703)
  • الهروب من اسم الفئة (CVE-2021-39161)
9 إعجابات