发布日期: 2026-05-12
版本号: v1.43.1

Meilisearch v1.43.1版本包含了一项安全修复,用于解决一个经认证的SSRF漏洞。
目前尚未发现该漏洞在Meilisearch Cloud上被利用,云服务用户无需进行更新。
我们建议自托管用户若允许第三方配置Meilisearch实例,则应进行升级。
我们感谢Sion Park(@tldhs1144)报告此问题并提出修复建议,这提升了Meilisearch的安全性 ❤️

更新内容 (中文)

Meilisearch v1.43.1 版本修复了一个经身份验证的 SSRF 漏洞安全问题。

Meilisearch Cloud 服务未发现受此漏洞影响的利用情况,云用户无需更新版本。

我们建议允许第三方配置 Meilisearch 实例的自托管用户进行升级。

我们感谢 Sion Park(@tldhs1144)报告此问题并提供修复建议,为 Meilisearch 的安全性改进做出贡献 ❤️

更新内容 (原始)

Meilisearch v1.43.1 contains a security fix for an authenticated SSRF vulnerability.

No exploitation was found on Meilisearch Cloud. Cloud users are not required to update.

We recommend that self-hosting users upgrade if they allow third parties to configure Meilisearch instances.

We thank Sion Park (@tldhs1144), who reported the issue and suggested a fix, for improving the security of Meilisearch ❤️

下载链接