3.0.3: إصدار إصلاحات أمنية وإصلاحات للأخطاء

إصدار Discourse 3.0.3 المستقر

يوصي Discourse بشدة بأن تتبع جميع المواقع فرع tests-passed الافتراضي لـ Discourse. يركز الفرع “المستقر” بشكل أكبر على عدم التغيير بدلاً من عدم وجود أخطاء - جميع الإصدارات، بما في ذلك تلك الموجودة في tests-passed وبيتا، جاهزة للإنتاج.

التغييرات

إصلاحات الأخطاء

  • تحسين أداء UserStat.ensure_consistency (#21044)

تغييرات الأمان

  • ترميز عناوين URL المضمنة (CVE-2023-29196)
  • التأكد من أن إعداد الموقع الذي يتم تحديثه هو إعداد موقع قابل للتكوين (CVE-2023-30606)
  • إزالة xlink:href من ملفات SVG المحملة (CVE-2023-30538)
  • تحديث gem URI إلى 0.12.1 لمعالجة CVE-2023-28755 (استشارة)
  • تحديد طول عنوان URL للموضوع عن بعد (CVE-2023-28440)
9 إعجابات