Victoria 系列发布说明

18.6.4

错误修复

  • 此前,ToggleSuspend 类检查 os-rescue 策略以进行恢复操作。通过此修复,该类检查 ‘os_compute_api:os-suspend-server:resume’ 策略,以符合恢复操作。

18.6.1

升级说明

  • horizon 中的密码表单现在不会去除输入密码中包含的开头/结尾空格。 之前 horizon 会去除输入密码中的开头/结尾空格,但 keystone 接受开头/结尾空格,这在使用 keystone API 设置此类密码时可能成为一个问题。 为了处理这种情况,horizon 不再去除密码中的开头/结尾空格。 详情请参阅 [bug:1861224] 和 相关的邮件列表讨论。 (请注意,此更改是 horizon 18.5.0 版本的一部分,但我们忘记提及了。)

18.6.0

安全问题

  • 已修复一个开放重定向漏洞,该漏洞可能通过在 URL 中指定“next”参数,将用户重定向到任意地址。现在,重定向仅在目标 URL 与相同域并且使用相同协议时才有效。