Discourse 漏洞 RSS Feed

你好!

我管理着几个 Discourse 实例,通常有固定的更新计划(每两周一次)。

最近有人通过我们的漏洞奖励计划报告了 Discourse 中存在一个远程代码执行(RCE)漏洞。

Discourse 是否有已报告漏洞的 RSS 订阅源?这样我就可以订阅该源,并在修复程序发布后立即更新系统,而不是在修复程序可用时仍完全错过数天。

谢谢

1 个赞

类似于 https://www.cvedetails.com/vulnerability-feed.php?vendor_id=20185&product_id=0&version_id=0&orderby=1&cvssscoremin=0?

3 个赞

您也可以查看 release-notes,它会列出所有版本,但安全相关的版本也会在那里被明确高亮显示。

2 个赞

谢谢!这太完美了。我之前访问过他们的 网站,但错过了“漏洞源和小组件”设置。

2 个赞

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.