返回全部动态
Langfuse v3.225.2 发布:修复 SSO、RBAC 和正则 DoS 漏洞
原标题:v3.225.2
AI 摘要
Langfuse 发布了 v3.225.2 版本,主要包含三个安全修复:阻止 OIDC 发现验证中的内部目标、将项目角色更新范围限定到组织、防止正则表达式回溯拒绝服务攻击。这些修复均为 v3 分支的后向移植,旨在提升系统的安全性和稳定性。
以上摘要由 AI 生成,可能存在误差。事实请以原文为准。
正文节选
## What's Changed * fix(sso): block internal targets in OIDC discovery validation (v3 backport of #15897) by @Steffen911 in https://github.com/langfuse/langfuse/pull/15988 * fix(rbac): scope project role updates to organization (v3 backport of #15940) by @Steffen911 in https://github.com/langfuse/langfuse/pull/15987 * fix(shared): prevent regex backtracking denial of service (v3 backport of #15891) by @Steffen911 in https://github.com/langfuse/langfuse/pull/15985 **Full Changelog**: ht
发布时间:2026-08-11 21:44
抓取时间:2026-08-12 01:26
来源机构:Langfuse