发布日期: 2024-12-09
版本号: v0.139.4

此版本包含一项安全修复,仅在不信任内容文件(如Markdown文件)时相关,详情可参考安全公告。主要变更包括:在渲染钩子和短代码中转义Markdown属性以防止潜在风险;将依赖项github.com/bep/godartsass/v2从v2.3.1升级至v2.3.2;优化common/maps模块的测试代码逻辑;修复markup/tableofcontents中参数类型转换问题。以上改进涉及模板处理、依赖管理及代码测试等模块。

更新内容 (中文)

此版本包含一项安全修复。详情请参阅此安全公告。请注意,仅当您不信任您的内容(如 Markdown)文件时此修复相关

变更内容

  • tpl/tplimpl: 在渲染钩子和短代码中转义 Markdown 属性 54398f8d5 @jmooring
  • deps: 升级 github.com/bep/godartsass/v2 v2.3.1 => v2.3.2 b8c15f245 @bep
  • common/maps: 简化 TestScratchSetInMap/DeleteInMap d0dc51884 @alexandear
  • markup/tableofcontents: 将 Fragments.ToHTML 参数转换为整型 b52985900 @jmooring #13107

更新内容 (原始)

This release contains a security fix. See this Security Advisory for details. Note that this is only relevant if you don’t trust your content (e.g. Markdown) files.

What’s Changed

  • tpl/tplimpl: Escape Markdown attributes in render hooks and shortcodes 54398f8d5 @jmooring
  • deps: Upgrade github.com/bep/godartsass/v2 v2.3.1 => v2.3.2 b8c15f245 @bep
  • common/maps: Simplify TestScratchSetInMap/DeleteInMap d0dc51884 @alexandear
  • markup/tableofcontents: Cast Fragments.ToHTML args to int b52985900 @jmooring #13107

下载链接