Discourse 2.7.8 稳定版发布
Discourse 强烈建议所有站点遵循 Discourse 的默认 tests-passed 分支。“stable”分支更侧重于无变更而非无漏洞——所有版本,包括 tests-passed 和 beta 版本,均已准备好投入生产使用。
变更内容
安全:
- 清理 d-popover 属性(CVE-2021-37633)
- 当 EmailChangeRequest 被销毁时,销毁 EmailToken(CVE-2021-37693)
- 用户的主题阅读状态泄露给未授权客户端(CVE-2021-37703)
- 转义分类名称(CVE-2021-39161)