11.37.1-20231227020351
·
53 commits
to mei-v11
since this release
管理者やモデレータがサードパーティアプリやWebサービスを認証していた場合に発生するセキュリティ問題を修正しています。
可能ならば、オブジェクトストレージのアクセスキーやSMTPパスワードなどを失効させるすることを推奨します。
すぐにアップデート出来ない場合は、管理者やモデレータアカウントのアプリ認証キーを失効させることを推奨します。
- server inboxのテストを追加 (#2498)
- Check Signature Algorithm (#2501)
- check rawBody
- ローカルのみや非公開のピン留めはAP公開しないように
- サイトバーにページとルームを追加 Resolve #2500
- Appは管理者/モデレータ権限を使えないように v11