3.1.4 : version de correction de bugs et de sécurité

Version stable 3.1.4 de Discourse

Discourse recommande fortement à tous les sites de suivre la branche par défaut tests-passés de Discourse. La branche « stable » se concentre davantage sur l’absence de changement que sur l’absence de bugs - toutes les versions, y compris celles sur tests-passés et bêta, sont prêtes pour la production.

Corrections de bugs

  • Valider chaque valeur d’un champ personnalisé de type tableau séparément (24659)
  • Permettre de définir un champ personnalisé de type tableau avec une valeur unique (24636)
  • Préserver l’ordre des tableaux des champs personnalisés (24491)

Changements de sécurité

  • Empêcher les utilisateurs invités d’accéder aux téléchargements sécurisés lorsqu’une connexion est requise CVE-2023-49099
  • Stocker les valeurs des champs personnalisés selon leur type enregistré CVE-2024-21655
  • Exécuter les validations des champs personnalisés avec save_custom_fields CVE-2024-21655
  • S’assurer que mentioned_users est limité CVE-2023-48297
11 « J'aime »