Discourse 3.1.5 Stable Release
Discourse empfiehlt dringend, dass alle Websites dem Standard-Branch “tests-passed” von Discourse folgen. Der “stable”-Branch konzentriert sich mehr auf die Abwesenheit von Änderungen als auf die Abwesenheit von Fehlern – alle Releases, einschließlich derer auf “tests-passed” und Beta, sind produktionsreif.
Sicherheitsupdates
Diese Version enthält Korrekturen für dieses Sicherheitsproblem, das von unserer Community und HackerOne gemeldet wurde.
- Unsachgemäß bereinigte Benutzereingaben führen zu XSS (CVE-2024-23834)