8.22.14. RHBA-2023:4782 - 捆绑包安装程序版本 2.4-1.3 - 2023 年 8 月 28 日


RHBA-2023:4782

8.22.14.1. 自动化控制器

  • automation-controller: python-django: 在 EmailValidator/URLValidator (CVE-2023-36053)中拒绝服务漏洞。
  • automation-controller: python-django :文件上传中的拒绝服务漏洞(CVE-2023-24580)
  • 使用 Launch prompt 窗口中的下拉列表更改凭证类型不再会导致屏幕消失(AAP-11444)。
  • 升级 python 依赖项,其中包括从 Django 3.2 升级到 4.2.3、psycopg2 到 psycopg3,以及其他库。另外,在 UI 中添加了一个新设置,用于公开 CSRF_TRUSTED_ORIGIN 设置(AAP-12345)。
  • 修复了作业事件表上的较慢的数据库 UPDATE 语句,这可能会导致任务管理器超时(AAP-12586)。
  • 修复了通过 Prompt On Launch 选项向作业添加新标签时,不会将标签添加到作业详情(AAP-14204)。
  • 向控制器 UI 中添加了 noopenernoreferrer 属性,这些链接缺少这些属性(AAP-14345)。
  • 修复了 Edit Subscription Details 页面中的 broken User Guide 链接(AAP-14375)。
  • 关闭缺少了该属性的其余控制器 UI 表单的自动完成功能(AAP-14442)。
  • 现在,具有正确权限的用户可以访问凭证页面中的 Add 按钮(AAP-14525)。
  • 修复了在使用大小为 10 (AAP-14675)的清单时添加新主机时出现的意外错误。
  • 在运行凭证查找插件时,从 AWX_TASK_ENV 设置应用环境变量(AAP-14683)。
  • 如果作业在执行节点(AAP-14878)上运行,则中断作业(如已取消的作业)不再从主机清除事实。
  • 使用缺少 usage 属性的许可证不再返回 400 错误(AAP-14880)。
  • 修复了 HashiCorp Vault Secret Lookup 响应下的子键,以检查 secret (如果找到)(AAP-14946)。
  • 修复了 Ansible 事实,以便在出现数据库死锁(AAP-15021)时重试保存到主机。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部