Redmine 6.1.2、6.0.9 和 5.1.12 版本发布
Redmine 6.1、6.0 和 5.1 系列的最新维护版本现已开放下载。这些版本修复了多个安全漏洞,并进行了多项错误修复和改进。 安全修复 所有三个版本(6.1.2、6.0.9 和 5.1.12)都包含以下安全修复: Defect #43661:AttachmentsHelper 中 eval 的使用不安全 Defect #43690:Filesystem SCM 中通过 Backslash-Separated Paths 引发目录遍历漏洞 Defect #43691:@mention autocomplete 功能中因用户名未转义导致的 DOM(存储型)XSS 漏洞 Defect #43692:LDAP 注入(LDAP 搜索过滤器中存在未转义的输入) Defect #43694:DOM XSS:通过 Query Filter Generation 中的自定义字段名称注入 HTML 漏洞 Defect #43830:仅被允许查看自己工时记录的用户可以通过 REST API 直接指定 TimeEntry ID 来检索其他用户的工时记录详情。 Defect #43864:将 Nokog...