v15.2.12 Octopus 发布
dgalloway
这是一个修复版本,解决了许多安全问题和回归。我们建议所有用户更新到此版本。
变更日志 ¶
mgr/dashboard: 修复 base-href: 恢复到之前的方案 (issue#50684, Avan Thakkar)
mgr/dashboard: 修复 cookie 注入问题 (CVE-2021-3509, Ernesto Puerta)
rgw: RGWSwiftWebsiteHandler::is_web_dir 检查空 subdir_name (CVE-2021-3531, Felix Huettner)
rgw: 清理 s3 CORSConfiguration 的 ExposeHeader 中的 \r (CVE-2021-3524, Sergey Bobrov, Casey Bodley)