3.1.4:セキュリティおよびバグ修正リリース

Discourse 3.1.4 Stable Release

Discourse は、すべてのサイトが Discourse のデフォルトの tests-passed ブランチに従うことを強く推奨しています。「stable」ブランチは、「バグがない」ことよりも「変更がない」ことに重点を置いています。tests-passed や beta を含むすべてのリリースは、本番環境に対応しています。

バグ修正

  • 配列カスタムフィールドの各値を個別に検証 (24659)
  • 配列カスタムフィールドを単一値に設定できるようにする (24636)
  • カスタムフィールド配列の順序を保持する (24491)

セキュリティ変更

  • ログインが必要な場合に、ゲストユーザーがセキュアなアップロードにアクセスできないようにする CVE-2023-49099
  • カスタムフィールドの値を登録されたタイプに従って保存する CVE-2024-21655
  • save_custom_fields でカスタムフィールドの検証を実行する CVE-2024-21655
  • mentioned_users が制限されていることを保証する CVE-2023-48297
「いいね!」 11