3.0.4:セキュリティとバグ修正リリース

Discourse 3.0.4 安定版リリース

Discourse は、すべてのサイトが Discourse のデフォルトの tests-passed ブランチに従うことを強く推奨します。 「stable」ブランチは、「バグがない」ことよりも「変更がない」ことに重点を置いています。すべてのリリースは、tests-passed およびベータ版のリリースを含め、本番環境で使用可能です。

変更点

バグ修正

  • ラウンジカテゴリへの廃止された参照を削除

セキュリティ変更

  • 一般カテゴリの権限を上書きしない CVE-2023-31142
  • ユーザーが表示できないトピックの却下を防ぐ CVE-2023-34250
  • iframe の max-height プロパティを設定する CVE-2023-32061
  • トピック埋め込みに正規 URL を使用する CVE-2023-32301
「いいね!」 4