Impossible de trouver la version discourse 2.9.0.beta6

Bonjour,
Nous avons reçu une alerte concernant cette CVE, indiquant qu’une instance de Discourse est vulnérable à https://www.cve.org/CVERecord?id=CVE-2022-31096

Il est dit que le correctif se trouve dans la version 2.9.0.beta6, mais je n’arrive pas à trouver et à mettre à niveau vers cette version. D’autres personnes rencontrent-elles ce problème ?

2 « J'aime »

Vous avez raison, le correctif est là :

mais il n’y a pas eu de mise à jour de version depuis :thinking:

1 « J'aime »

Vous pouvez mettre à niveau maintenant et cet engagement sera appliqué. Il ne s’agit pas d’un problème de sécurité critique, ils n’ont donc pas augmenté la version pour la publier.

4 « J'aime »

Nous effectuons une mise à jour bêta pour une faille de sécurité de haute gravité peu après la publication du correctif, mais nous avons oublié de le faire pour la dernière faille (CVE-2022-31096). Nous avons publié la version 2.9.0.beta6 la semaine dernière (jeudi), donc cela devrait être résolu maintenant.

4 « J'aime »