Vous êtes ici : Aide & RessourcesVersions de maintenance6.7

Version 6.07.32

13 Mai 2020

Correction de failles de sécurité

Correctifs

[COLLAB-130] - La page de gestion des membres d'un espace est cassée
[CORE-5154] - Faille de type "Open redirect" sur le SSO
[CORE-5153] - L'entête X-Forwarded-Proto n'est pas protégé et peut être exploité
[CORE-5151] - Faille de sécurité sur FileReaderServlet
[CORE-5145] - Faille de securité sur le tag page
[IMPORTXML-143] - Faille de sécurité sur l'import XML
[COLLAB-138] - Elévation de privilèges possible à partir de la saisie des rôles d'un membre d'un espace collaboratif
[COLLAB-129] - Faille XSS sur la saisie d'un dossier

 

Montée de version des extensions

Extension Version
koreparent 6.07.32
importExport 1.07.15
collaboratif 1.07.11
[COLLAB-130] - La page de gestion des membres d'un espace est cassée

Mis à jour le 15 juin 2020