# 3.3.2: 보안 및 유지보수 릴리스

**URL:** https://meta.discourse.org/t/3-3-2-security-and-maintenance-release/329341
**Category:** Announcements
**Tags:** release-notes
**Created:** [10월 7, 2024, 4:30오전 UTC](https://meta.discourse.org/t/3-3-2-security-and-maintenance-release/329341 "2024-10-07T04:30:21Z")
**Posts on this page:** 1
**Page:** 1

<div class="post-metadata">

### Author: ![mcwumbly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mcwumbly/32/103861_2.png) [@mcwumbly](https://meta.discourse.org/u/mcwumbly)
#### Post date: [10월 7, 2024, 4:30오전 UTC](https://meta.discourse.org/t/3-3-2-security-and-maintenance-release/329341/1 "2024-10-07T04:30:21Z")

</div>

## Discourse 3.3.2 안정판 릴리스

Discourse에서는 모든 사이트가 Discourse의 기본 테스트 통과(tests-passed) 브랜치를 따를 것을 강력히 권장합니다. “안정판(stable)” 브랜치는 _버그의 부재_보다 _변경 사항의 부재_에 더 초점을 맞추고 있으며, 테스트 통과 및 베타 버전 포함 모든 릴리스는 프로덕션 환경에서 사용할 수 있는 상태입니다.

## 보안 업데이트

이 릴리스에는 커뮤니티와 [HackerOne](https://hackerone.com/discourse)에서 보고한 다음 보안 문제의 수정 사항이 포함되어 있습니다.

- 게시글 답장에 대한 제한 부재로 인한 DoS 공격 ([CVE-2024-43789](https://github.com/discourse/discourse/security/advisories/GHSA-62cq-cpmc-hvqq))
- 인코딩된 이메일 주소를 통한 이메일 주소 검증 우회 ([CVE-2024-45051](https://github.com/discourse/discourse/security/advisories/GHSA-2vjv-pgh4-6rmq))
- 비인가 사용자의 숨겨진 태그에 의한 토픽 목록 필터링 방지 ([CVE-2024-45297](https://github.com/discourse/discourse/security/advisories/GHSA-58xw-3qr3-53gp))
- CSP가 비활성화되어 있을 때 채팅 발췌문을 통한 XSS ([CVE-2024-47772](https://github.com/discourse/discourse/security/advisories/GHSA-67mh-xhmf-c56h))
- XHR 요청을 통한 익명 캐시 오염 ([CVE-2024-47773](https://github.com/discourse/discourse/security/advisories/GHSA-58vv-9j8h-hw2v))
