发布日期: 2026-04-01
版本号: v0.159.2

本次更新修复了Markdown内容中链接与图像可能存在的跨站脚本攻击漏洞,该问题仅在用户信任所使用的Markdown文件或已自定义渲染钩子模板时才可能引发风险。此外,本版本还为非扩展部署构建添加了发布归档功能。具体修复包括:转义Markdown链接与图像中的危险URL以防范XSS攻击,并解决了资源页面共享读取器的相关问题。

更新内容 (中文)

请注意,以下安全修复在满足以下任一条件时不会构成潜在威胁:

  • 您信任您的Markdown内容文件。
  • 您为链接和图像使用了自定义渲染钩子模板

补充说明:此版本还为非扩展带部署的构建版本添加了发布归档文件。

变更内容

  • 通过转义Markdown链接和图像中的危险URL修复潜在内容XSS问题 479fe6c6 @bep
  • resources/page:修复Source.ValueAsOpenReadSeekCloser中的共享读取器 df520e31 @jmooring #14684

更新内容 (原始)

Note that the security fix below is not a potential threat if you either:

EDIT IN: This release also adds release archives for non-extended-withdeploy builds.

What’s Changed

  • Fix potential content XSS by escaping dangerous URLs in Markdown links and images 479fe6c6 @bep
  • resources/page: Fix shared reader in Source.ValueAsOpenReadSeekCloser df520e31 @jmooring #14684

下载链接