### 漏洞概述 - **漏洞名称**: 修复允许跨站攻击的宽松 CORS 策略 - **漏洞描述**: 修复了一个允许跨站攻击的宽松 CORS 策略。 - **修复提交**: [0872d31](https://github.com/alexta69/metube/commit/0872d31) ### 影响范围 - **受影响组件**: `CORS_ALLOWED_ORIGINS` 变量 - **影响版本**: 2026.04.10 之前的版本 ### 修复方案 - **修复措施**: 修复了允许跨站攻击的宽松 CORS 策略。 - **修复版本**: 2026.04.10 ### 其他变更 - **新增功能**: 文档化 `CORS_ALLOWED_ORIGINS` 变量 ([aaf0429](https://github.com/alexta69/metube/commit/aaf0429)) - **其他修复**: 不再标记直播流为已观看 ([afeb617](https://github.com/alexta69/metube/commit/afeb617)) ### 资源 - **Docker Hub**: - `alexta69/metube:latest` - `alexta69/metube:2026.04.10` - **GitHub Container Registry**: - `ghcr.io/alexta69/metube:latest` - `ghcr.io/alexta69/metube:2026.04.10` ### 资产 - **源代码**: - [Source code (zip)](https://github.com/alexta69/metube/archive/refs/tags/2026.04.10.zip) - [Source code (tar.gz)](https://github.com/alexta69/metube/archive/refs/tags/2026.04.10.tar.gz)