3.1.2: Lançamento de segurança e correção de bugs

Lançamento Estável do Discourse 3.1.2

O Discourse recomenda fortemente que todos os sites sigam o branch padrão tests-passed do Discourse. O branch “stable” foca mais na falta de mudanças do que na falta de bugs - todas as versões, incluindo as de tests-passed e beta, estão prontas para produção.

Mudanças de Segurança

  • Adiciona um limite padrão para quando os logs devem ser truncados CVE-2023-44388
  • Impede o acesso não autorizado aos resultados de enquetes agrupadas CVE-2023-43814
  • Impede a definição de campos personalizados arbitrários de tópicos CVE-2023-45147
  • Escapa corretamente a prévia de e-mail ‘text’ CVE-2023-43659
  • Oculta perfis de usuário do público CVE-2023-44391
  • Adiciona permissões ao MessageBus no chat CVE-2023-45131
5 curtidas