3.1.4: Lançamento de correção de segurança e bugs

Lançamento Estável do Discourse 3.1.4

O Discourse recomenda fortemente que todos os sites sigam o branch padrão tests-passed do Discourse. O branch “stable” foca mais na falta de mudanças do que na falta de bugs - todas as versões, incluindo as de tests-passed e beta, estão prontas para produção.

Correções de Bugs

  • Valida cada valor em um campo personalizado de array separadamente (24659)
  • Permite definir um campo personalizado de array para um valor singleton (24636)
  • Preserva a ordem do array de campos personalizados (24491)

Mudanças de Segurança

  • Impede que usuários convidados acessem uploads seguros quando o login é exigido CVE-2023-49099
  • Armazena valores de campos personalizados de acordo com seu tipo registrado CVE-2024-21655
  • Executa validações de campos personalizados com save_custom_fields CVE-2024-21655
  • Garante que mentioned_users seja limitado CVE-2023-48297
11 curtidas