Victoria 系列发布说明¶
18.6.4¶
错误修复¶
此前,ToggleSuspend 类检查 os-rescue 策略以进行恢复操作。通过此修复,该类检查 ‘os_compute_api:os-suspend-server:resume’ 策略,以符合恢复操作。
18.6.1¶
升级说明¶
horizon 中的密码表单现在不会去除输入密码中包含的开头/结尾空格。 之前 horizon 会去除输入密码中的开头/结尾空格,但 keystone 接受开头/结尾空格,这在使用 keystone API 设置此类密码时可能成为一个问题。 为了处理这种情况,horizon 不再去除密码中的开头/结尾空格。 详情请参阅 [bug:1861224] 和 相关的邮件列表讨论。 (请注意,此更改是 horizon 18.5.0 版本的一部分,但我们忘记提及了。)
18.6.0¶
安全问题¶
已修复一个开放重定向漏洞,该漏洞可能通过在 URL 中指定“next”参数,将用户重定向到任意地址。现在,重定向仅在目标 URL 与相同域并且使用相同协议时才有效。