3.0.4: إصدار إصلاح الأمان والأخطاء

إصدار مستقر من Discourse 3.0.4

يوصي Discourse بشدة بأن تتبع جميع المواقع الفرع الافتراضي “tests-passed” من Discourse. يركز فرع “stable” بشكل أكبر على عدم التغيير بدلاً من عدم وجود أخطاء - جميع الإصدارات، بما في ذلك تلك الموجودة على “tests-passed” و “beta” جاهزة للإنتاج.

التغييرات

إصلاحات الأخطاء

  • إزالة الإشارات القديمة إلى فئة الصالة

تغييرات الأمان

  • لا تقم بالكتابة فوق الأذونات في الفئة العامة CVE-2023-31142
  • منع رفض المواضيع التي لا يمكن للمستخدم رؤيتها CVE-2023-34250
  • تعيين خاصية max-height للإطارات المضمنة CVE-2023-32061
  • استخدام عنوان URL القياسي لتضمينات المواضيع CVE-2023-32301
4 إعجابات