发布日期: 2025-12-04
版本号: v2.11.32

本次更新修复了CVE-2025-66490,这是一个破坏性变更,请务必参考迁移指南进行升级。主要错误修复包括:服务器拒绝可疑编码字符、验证插件模块名称、升级HTTP3相关库至v0.57.1和v0.57.0,以及升级加密库至v0.45.0。此外,文档方面更新了SECURITY.md以优化信息结构。

更新内容 (中文)

已修复的CVE:

重要: 请阅读 迁移指南

错误修复:

  • [服务器] 拒绝可疑的编码字符(#12360rtribotte 提交)
  • [插件] 验证插件模块名称(#12291kevinpollet 提交)
  • [http3] 将 github.com/quic-go/quic-go 升级至 v0.57.1(#12319GreyXor 提交)
  • [http3] 将 github.com/quic-go/quic-go 升级至 v0.57.0(#12308GreyXor 提交)
  • [服务器] 将 golang.org/x/crypto 升级至 v0.45.0(#12296kevinpollet 提交)

文档:

更新内容 (原始)

CVE’s fixed:

Important: Please read the migration guide.

Bug fixes:

Documentation:

下载链接