Redmine 6.1、6.0 和 5.1 系列的最新維護版本現已發佈。這些版本修復了三個安全漏洞,幷包含多項錯誤修復和改進。
安全修復
所有三個版本(6.1.1、6.0.8 和 5.1.11 )都包含以下安全修復:
- Defect #43451:偽裝成 PDF 的 PostScript 文件可能通過縮略圖生成導致任意文件操作。
- Defect #43634:Redmine 中的授權繞過允許修改不可見問題的附件元數據
- Defect #43635:Redmine 中的授權繞過允許刪除外部不可見問題的附件
維護改進
Redmine 6.1.1包含大量維護修復(共 34 項),尤其側重於用户界面:
- RTL 支持:修復了 RTL 佈局的諸多問題,包括修正了反應按鈕、複製按鈕和頭像的位置。
- 文本格式:改進了 CommonMark alerts,包括本地化標題(註釋、提示、警告等)、新的 CJK-friendly 強調擴展以及對任務列表項的自動列表標記支持(#43234、#43379、#43265)。
- SVG 圖標:持續改進新的 SVG 圖標系統,並提高視覺一致性。
如需查看完整的更改列表,可查看每個版本的詳細更新日誌。