Discourse Version 2.9.0.beta6 nicht gefunden

Hallo,
Wir haben eine Warnung von dieser CVE erhalten, dass eine Instanz von Discourse anfällig für https://www.cve.org/CVERecord?id=CVE-2022-31096 ist.

Es heißt, dass die Korrektur in 2.9.0.beta6 enthalten ist, aber ich kann diese Version nicht finden und darauf aktualisieren. Haben andere dieses Problem?

Du hast Recht, der Patch ist da:

aber seitdem gab es keine Versionserhöhung :thinking:

Sie können jetzt ein Upgrade durchführen, und dieser Commit wird angewendet. Es handelt sich nicht um ein kritisches Sicherheitsproblem, daher haben sie die Version nicht erhöht, um es herauszubringen.

Wir führen kurz nach der Veröffentlichung des Fixes einen Beta-Bump für eine hochgradige CVE durch, aber wir haben dies für die letzte CVE (CVE-2022-31096) versäumt. Wir haben letzte Woche (Donnerstag) 2.9.0.beta6 veröffentlicht, sodass dies nun behoben sein sollte.