Discourse 3.2.5 안정판 릴리스
Discourse는 모든 사이트가 Discourse의 기본 tests-passed 브랜치를 따를 것을 강력히 권장합니다. “stable” 브랜치는 버그의 부재보다 변경 사항의 부재에 더 초점을 맞추고 있으며, tests-passed 및 beta를 포함한 모든 릴리스는 프로덕션 환경에서 사용할 수 있습니다.
보안 업데이트
이 릴리스에는 커뮤니티와 HackerOne에서 보고한 다음 보안 문제의 수정 사항이 포함되어 있습니다.
- Onebox 시스템을 통한 XSS (CVE-2024-37165)
- 기본 사이트 설정을 통한 iframe 인젝션 (CVE-2024-39320)
- 태그 그룹을 통한 DoS (CVE-2024-37299)