Discourse Version 2.9.0.beta6 nicht gefunden

Hallo,
Wir haben eine Warnung von dieser CVE erhalten, dass eine Instanz von Discourse anfällig für https://www.cve.org/CVERecord?id=CVE-2022-31096 ist.

Es heißt, dass die Korrektur in 2.9.0.beta6 enthalten ist, aber ich kann diese Version nicht finden und darauf aktualisieren. Haben andere dieses Problem?

2 „Gefällt mir“

Du hast Recht, der Patch ist da:

aber seitdem gab es keine Versionserhöhung :thinking:

1 „Gefällt mir“

Sie können jetzt ein Upgrade durchführen, und dieser Commit wird angewendet. Es handelt sich nicht um ein kritisches Sicherheitsproblem, daher haben sie die Version nicht erhöht, um es herauszubringen.

4 „Gefällt mir“

Wir führen kurz nach der Veröffentlichung des Fixes einen Beta-Bump für eine hochgradige CVE durch, aber wir haben dies für die letzte CVE (CVE-2022-31096) versäumt. Wir haben letzte Woche (Donnerstag) 2.9.0.beta6 veröffentlicht, sodass dies nun behoben sein sollte.

4 „Gefällt mir“