Notes de version idelibre 4.4.12

Publié le 18 mai 2026

Evolutions

  • Mise à jour du framework Symfony 7.4.11
  • Mise à jour de sécurité (composer et npm)
  • Mise à jour du docker idelibre-node en version 4.4.3
  • Mise à jour des images Docker de base : nginx 1.29.8, alpine 3.22.4, node 24.11.1, PHP 8.3.28
  • [Securité] Comparaison de chaines PHP non constante dans le temps

Modifications

  • [Clés d’API] Ajout de la possibilité d’activer/désactiver une clé d’API. La suppression n’est possible que sur une clé désactivée.
  • [Clés d’API] Ajout de la possibilité de renouveler le token d’une clé d’API (génération d’un nouveau token).

Corrections

  • [Séance] Blocage de l’envoi des convocations et des invitations (personnels administratifs, invités) lorsque la séance est classée, côté interface et API.
  • [Séance] Correction d’une erreur lors de la notification du client lorsqu’un destinataire supprimé figure parmi les convocations.
  • [Clés d’API] Les tokens sont désormais hachés (SHA-256) avant stockage en base de données. Le token brut n’est affiché qu’une seule fois lors de la création ou du renouvellement.
  • [Séance] Le suppléant ne reçoit plus de nouvelle convocation lorsque l’élu passe de « Absent (suppléant envoyé) » à « Présent ».
  • [Sécurité] Correction de la faille IDOR cross-tenant sur la modification des participants à une séance : un secrétaire ne peut plus ajouter à sa séance un utilisateur appartenant à une autre structure.

Suppressions

  • [Clés d’API] Suppression de la page d’édition.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *