2.7.8:安全发布

Discourse 2.7.8 稳定版发布

Discourse 强烈建议所有站点遵循 Discourse 的默认 tests-passed 分支。“stable”分支更侧重于无变更而非无漏洞——所有版本,包括 tests-passed 和 beta 版本,均已准备好投入生产使用。

变更内容

安全:

  • 清理 d-popover 属性(CVE-2021-37633)
  • 当 EmailChangeRequest 被销毁时,销毁 EmailToken(CVE-2021-37693)
  • 用户的主题阅读状态泄露给未授权客户端(CVE-2021-37703)
  • 转义分类名称(CVE-2021-39161)
9 个赞