Impossibile trovare discourse versione 2.9.0.beta6

Ciao,

Abbiamo ricevuto un avviso da questo CVE che un’istanza di discourse è vulnerabile a https://www.cve.org/CVERecord?id=CVE-2022-31096

Si dice che la correzione sia nella versione 2.9.0.beta6, ma non riesco a trovarla e ad aggiornarla a quella versione. Qualcun altro sta riscontrando questo problema?

2 Mi Piace

Hai ragione, la patch è presente:

ma non c’è stato alcun incremento di versione da allora :thinking:

1 Mi Piace

Puoi aggiornare ora e quel commit verrà applicato. Non è un problema di sicurezza critico, quindi non hanno aumentato la versione per rilasciarlo.

4 Mi Piace

Eseguiamo un beta bump per una CVE ad alta gravità poco dopo il rilascio della correzione, ma abbiamo mancato di farlo per l’ultima CVE (CVE-2022-31096). Abbiamo rilasciato 2.9.0.beta6 la scorsa settimana (giovedì), quindi questo dovrebbe essere risolto ora.

4 Mi Piace