3.1.5: Выпуск с исправлениями безопасности и ошибок

Стабильный релиз Discourse 3.1.5

Discourse настоятельно рекомендует всем сайтам использовать ветку tests-passed по умолчанию. Ветка «stable» больше ориентирована на минимизацию изменений, а не на отсутствие ошибок — все релизы, включая те, что находятся в ветках tests-passed и beta, готовы к использованию в продакшене.

Обновления безопасности

Это обновление включает исправления для проблемы безопасности, о которой сообщили наши пользователи и HackerOne.

  • Неверная санитизация пользовательского ввода приводит к XSS-уязвимости (CVE-2024-23834)
3 лайка