Управление NVT и CVE

Привет!

Если только ваше базовое изображение каким-то образом не устарело (что не должно быть возможно — в этом случае обновление через интерфейс было бы заблокировано), Discourse не уязвим для указанных уязвимостей Nginx (CVE). Версию используемого Nginx можно посмотреть здесь: discourse_docker/image/base/install-nginx at main · discourse/discourse_docker · GitHub. Судя по данным с nginx security advisories, версии 1.21.0 и выше не подвержены перечисленным уязвимостям CVE.

Как вы установили Discourse? Следовали ли вы официальным инструкциям по установке? Есть ли перед вашим экземпляром какие-либо прокси-серверы?