
Discourse 포럼에서 인용 구문의 출처 표시 취약점(CVE-2023-45806)을 수정하기 위해 Ruby 스크립트를 제공합니다. 이 스크립트는 잘못된 형식의 인용 블록을 검색하고 패치하며, 드라이런(dry-run) 모드를 설정할 수 있습니다.
CVE: https://github.com/discourse/discourse/security/advisories/GHSA-hcgf-hg2g-mw78
Patch: https://github.com/discourse/discourse/commit/7d484864fe91ff79c478f57e7ddb1235d701921e
usage: fix_quote_attribution("Username|", <limit>, <dry_run>)
여기서 "Username|"는 인용문 귀속(quote attribution) 내의 고유 검색 문자열입니다.