Forwarded from gh-watch-bot
🚀 dani-garcia/vaultwarden1.37.0
## 注意
需要此更新才能支持版本 2026.7.0+ 的客户端,请在报告任何问题之前进行更新。

## 安全修复
此版本包含以下建议的安全修复程序。我们强烈建议尽快更新。
- 通过图标端点 [[GHSA-hw4g-2v3f-74x5]](https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-hw4g-2v3f-74x5) 的 SSRF [[GHSA-vh5m-fc9v-m84g]](https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-vh5m-fc9v-m84g) (**中**,5.8 / 6.3)
- 跨组织密码访问 [[GHSA-xwf8-pjh7-h589]](https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-xwf8-pjh7-h589) (**中**,5.9)
- 目录导入时组织策略绕过 [[GHSA-88qc-6ch9-mc3j]](https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-88qc-6ch9-mc3j) (**Medium**, 5.5)
- 发送访问计数绕过 [[GHSA-rxhg-2pw9-vf25]](https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-rxhg-2pw9-vf25) (**中**, 5.3)
- 未经身份验证的 WebSocket 洪水 DDOS [[GHSA-96f7-78q5-j345]](https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-96f7-78q5-j345) (**中**,5.3)
- 跨组织秘密共享 [[GHSA-455c-vgg9-jxw8]](https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-455c-vgg9-jxw8) (**中**, 4.3)
- 组织进口授权[[GHSA-f3qw-qg77-hmm4]](https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-f3qw-qg77-hmm4) [[GHSA-jq2g-h4xr-4mcr]](https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-jq2g-h4xr-4mcr) (**中**,4.3)
- 通过经理角色进行组织数据枚举 [[GHSA-rqf8-2568-r7mc]](https://github.com/dani-garcia/vaultwarden/security/advisories/GHSA-rqf8-2568-r7mc) (**中**,4.3)

这些目前是私有的,等待 CVE 分配并在稍后发布。

## 发生了什么变化
* @txasehttps://github.com/dani-garcia/ 中支持 OpenDAL S3 参数...