Skip to content

Bump Rails gems to 8.1.3.1 to fix activestorage CVE - #312

Merged
Samuelfaure merged 1 commit into
developfrom
fix/activestorage-cve-bump
Jul 31, 2026
Merged

Bump Rails gems to 8.1.3.1 to fix activestorage CVE#312
Samuelfaure merged 1 commit into
developfrom
fix/activestorage-cve-bump

Conversation

@Samuelfaure

Copy link
Copy Markdown
Contributor

The site app was pinned to activestorage 8.1.3, which falls in the vulnerable range (8.1.x < 8.1.3.1) of the recent Rails security release. Bundler locked the whole Rails family together, so all components move to 8.1.3.1 in lockstep.

The site app was pinned to activestorage 8.1.3, which falls in the
vulnerable range (8.1.x < 8.1.3.1) of the recent Rails security
release. Bundler locked the whole Rails family together, so all
components move to 8.1.3.1 in lockstep.
@Samuelfaure
Samuelfaure marked this pull request as ready for review July 31, 2026 08:51
@skelz0r

skelz0r commented Jul 31, 2026

Copy link
Copy Markdown
Member

Je suis étonné que dependabot n'est pas fait de PR, on a une explication ?

@Samuelfaure

Copy link
Copy Markdown
Contributor Author

@skelz0r la CVS date d'hier

@Samuelfaure
Samuelfaure merged commit 882d2bc into develop Jul 31, 2026
10 checks passed
@Samuelfaure
Samuelfaure deleted the fix/activestorage-cve-bump branch July 31, 2026 09:00
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants