No se puede encontrar la versión 2.9.0.beta6 de Discourse

Hola,

Hemos recibido una alerta de esta CVE de que una instancia de Discourse es vulnerable a https://www.cve.org/CVERecord?id=CVE-2022-31096

Se dice que la solución está en la versión 2.9.0.beta6, pero no puedo encontrarla ni actualizarme a esa versión. ¿Alguien más tiene este problema?

2 Me gusta

Tienes razón, el parche está ahí:

pero no ha habido ningún aumento de versión desde entonces :thinking:

1 me gusta

Puedes actualizar ahora y ese commit se aplicará. No es un problema crítico de seguridad, por lo que no aumentaron la versión para publicarlo.

4 Me gusta

Hacemos un “beta bump” para una CVE de alta gravedad poco después de que se publique la corrección, pero omitimos hacerlo para la última CVE (CVE-2022-31096). Lanzamos 2.9.0.beta6 la semana pasada (jueves), así que esto debería estar resuelto ahora.

4 Me gusta