8.22.14. RHBA-2023:4782 - 捆绑包安装程序版本 2.4-1.3 - 2023 年 8 月 28 日
8.22.14.1. 自动化控制器 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- automation-controller: python-django: 在 EmailValidator/URLValidator (CVE-2023-36053)中拒绝服务漏洞。
- automation-controller: python-django :文件上传中的拒绝服务漏洞(CVE-2023-24580)
- 使用 Launch prompt 窗口中的下拉列表更改凭证类型不再会导致屏幕消失(AAP-11444)。
-
升级 python 依赖项,其中包括从 Django 3.2 升级到 4.2.3、psycopg2 到 psycopg3,以及其他库。另外,在 UI 中添加了一个新设置,用于公开
CSRF_TRUSTED_ORIGIN设置(AAP-12345)。 - 修复了作业事件表上的较慢的数据库 UPDATE 语句,这可能会导致任务管理器超时(AAP-12586)。
- 修复了通过 Prompt On Launch 选项向作业添加新标签时,不会将标签添加到作业详情(AAP-14204)。
-
向控制器 UI 中添加了
noopener和noreferrer属性,这些链接缺少这些属性(AAP-14345)。 - 修复了 Edit Subscription Details 页面中的 broken User Guide 链接(AAP-14375)。
- 关闭缺少了该属性的其余控制器 UI 表单的自动完成功能(AAP-14442)。
- 现在,具有正确权限的用户可以访问凭证页面中的 Add 按钮(AAP-14525)。
- 修复了在使用大小为 10 (AAP-14675)的清单时添加新主机时出现的意外错误。
-
在运行凭证查找插件时,从
AWX_TASK_ENV设置应用环境变量(AAP-14683)。 - 如果作业在执行节点(AAP-14878)上运行,则中断作业(如已取消的作业)不再从主机清除事实。
-
使用缺少
usage属性的许可证不再返回 400 错误(AAP-14880)。 -
修复了 HashiCorp Vault Secret Lookup 响应下的子键,以检查 secret (如果找到)(AAP-14946)。
- 修复了 Ansible 事实,以便在出现数据库死锁(AAP-15021)时重试保存到主机。