# 3.3.3: 보안 및 유지보수 릴리스

**URL:** https://meta.discourse.org/t/3-3-3-security-and-maintenance-release/343239
**Category:** Announcements
**Tags:** release-notes
**Created:** [12월 19, 2024, 4:53오후 UTC](https://meta.discourse.org/t/3-3-3-security-and-maintenance-release/343239 "2024-12-19T16:53:42Z")
**Posts on this page:** 1
**Page:** 1

<div class="post-metadata">

### Author: ![Saif](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/saif/32/318253_2.png) [@Saif](https://meta.discourse.org/u/Saif)
#### Post date: [12월 19, 2024, 4:53오후 UTC](https://meta.discourse.org/t/3-3-3-security-and-maintenance-release/343239/1 "2024-12-19T16:53:42Z")

</div>

## Discourse 3.3.3 안정 버전 출시

Discourse는 모든 사이트가 Discourse의 기본 tests-passed 브랜치를 따를 것을 강력히 권장합니다. “stable” 브랜치는 _버그의 부재_보다 _변경 사항의 부재_에 더 중점을 두며, tests-passed와 베타를 포함한 모든 릴리스는 프로덕션 환경에서 사용할 수 있습니다.

## 보안 업데이트

이 릴리스에는 커뮤니티와 [HackerOne](https://hackerone.com/discourse)에서 보고한 다음 보안 문제에 대한 수정 사항이 포함되어 있습니다.

- 활성화된 경우 다른 로그인 경로를 사용하여 [Discourse Connect](https://meta.discourse.org/t/13045?silent=true) 우회 ([CVE-2024-49765](https://github.com/discourse/discourse/security/advisories/GHSA-v8rf-pvgm-xxf2))
- “moderators view emails” 옵션이 비활성화되어 있어도 모더레이터가 스크리닝된 이메일을 볼 수 있는 문제 ([CVE-2024-52589](https://github.com/discourse/discourse/security/advisories/GHSA-cqw6-rr3v-8fff))
- Magnific lightbox의 XSS 취약점 ([CVE-2024-52794](https://github.com/discourse/discourse/security/advisories/GHSA-m3v4-v2rp-hfm9))
- Nginx를 통한 백업 파일 유출 가능성 ([CVE-2024-53991](https://github.com/discourse/discourse/security/advisories/GHSA-567m-82f6-56rv))
