41821
(41821)
1
こんにちは。
CVE-2022-31096 に対する脆弱性があるというアラートをこの CVE から受け取りました。この脆弱性は、ディスコースのインスタンスに影響を与えるとのことです。
修正は 2.9.0.beta6 に含まれているとのことですが、そのバージョンを見つけてアップグレードすることができません。他にこの問題を抱えている方はいらっしゃいますか?
「いいね!」 2
Benjamin_D
(Benjamin Decotte)
3
その通り、パッチはそこにあります。
しかし、それ以来バージョンアップはされていませんね 
「いいね!」 1
pfaffman
(Jay Pfaffman)
8
今すぐアップグレードすれば、そのコミットが適用されます。これは重大なセキュリティ問題ではないため、バージョンを上げてリリースすることはありませんでした。
「いいね!」 4
Osama
9
修正がリリースされた直後に高深刻度のCVEに対してベータ版のバンプを行いますが、前回のCVE(CVE-2022-31096)ではそれを行うのを忘れました。先週(木曜日)に2.9.0.beta6をリリースしたので、これで解決するはずです。
「いいね!」 4