3.1.4: إصدار أمني وإصلاح الأخطاء

إصدار مستقر من Discourse 3.1.4

يوصي Discourse بشدة بأن تتبع جميع المواقع الفرع الافتراضي tests-passed من Discourse. يركز فرع “stable” بشكل أكبر على عدم التغيير بدلاً من عدم وجود أخطاء - جميع الإصدارات، بما في ذلك تلك الموجودة على tests-passed وبيتا، جاهزة للإنتاج.

إصلاحات الأخطاء

  • التحقق من كل قيمة في حقل مخصص مصفوفة بشكل منفصل (24659)
  • السماح بتعيين حقل مخصص مصفوفة إلى قيمة مفردة (24636)
  • الحفاظ على ترتيب مصفوفة الحقل المخصص (24491)

تغييرات الأمان

  • منع المستخدمين الضيوف من الوصول إلى التحميلات الآمنة عند طلب تسجيل الدخول CVE-2023-49099
  • تخزين قيم الحقول المخصصة وفقًا لنوعها المسجل CVE-2024-21655
  • تشغيل عمليات التحقق من صحة الحقول المخصصة باستخدام save_custom_fields CVE-2024-21655
  • يضمن أن mentioned_users محدودة CVE-2023-48297
11 إعجابًا