3.0.6: Sicherheits- und Bugfix-Release

Discourse 3.0.6 Stabile Veröffentlichung

Discourse empfiehlt dringend, dass alle Websites dem Standard-Branch „tests-passed“ von Discourse folgen. Der „stabile“-Branch konzentriert sich mehr auf fehlende Änderungen als auf fehlende Fehler – alle Veröffentlichungen, einschließlich der auf tests-passed und Beta, sind produktionsreif.

Änderungen

Fehlerbehebungen

  • Chrome-Version angeben (#22681)

Sicherheitsänderungen

  • Einer bestimmten Website nicht erlauben, die Defer-Warteschlange zu monopolisieren CVE-2023-38498
  • Eingeschränkte Tags in der noscript-Ansicht ausblenden CVE-2023-386
  • Länge der Spalte „Bearbeitungsgrund“ begrenzen CVE-2023-37906
  • Gleichzeitige Einladungsannahmen verarbeiten CVE-2023-37904
  • Eine Obergrenze für Limit-Parameter in verschiedenen Controllern auferlegen CVE-2023-38684
3 „Gefällt mir“