v15.2.12 Octopus 发布

dgalloway

这是一个修复版本,解决了许多安全问题和回归。我们建议所有用户更新到此版本。

变更日志

  • mgr/dashboard: 修复 base-href: 恢复到之前的方案 (issue#50684, Avan Thakkar)

  • mgr/dashboard: 修复 cookie 注入问题 (CVE-2021-3509, Ernesto Puerta)

  • rgw: RGWSwiftWebsiteHandler::is_web_dir 检查空 subdir_name (CVE-2021-3531, Felix Huettner)

  • rgw: 清理 s3 CORSConfiguration 的 ExposeHeader 中的 \r (CVE-2021-3524, Sergey Bobrov, Casey Bodley)