3.0.6 : Sécurité et corrections de bogues

Discourse 3.0.6 Stable Release

Discourse recommande fortement que tous les sites suivent la branche par défaut tests-passed de Discourse. La branche « stable » se concentre davantage sur l’absence de changement que sur l’absence de bugs – toutes les versions, y compris celles sur tests-passed et bêta, sont prêtes pour la production.

Changements

Corrections de bugs

  • Spécifier la version de Chrome (#22681)

Changements de sécurité

  • Ne pas permettre à un site particulier de monopoliser la file d’attente de report CVE-2023-38498
  • Masquer les tags restreints dans la vue noscript CVE-2023-386
  • Limiter la longueur de la colonne de raison de modification CVE-2023-37906
  • Gérer les acceptations d’invitation simultanées CVE-2023-37904
  • Imposer une limite supérieure aux paramètres de limite dans divers contrôleurs CVE-2023-38684
3 « J'aime »