Publié le 6 juillet 2026
Ajouts
- Container
libriciel-stack-updatepermettant la mise à jour automatique de l’application #2494
Évolutions
- Création des services
AnnuaireContactService,AnnuaireExportService,AnnuaireGroupeServiceet
AnnuaireImportServicepour les opérations sur l’annuaire #2478 - Suppression du paramètre interne
id_edansAnnuaireGroupeSQL,id_edoit être directement passé à l’appel des
méthodes #2477
Corrections
- Correction du libellé ‘Mail sécurisé avec réponse (réponse) – déprécié’ de
mailsec-bidir-reponse#2489 - La liste des entités pouvait présenter l’entité racine sans les droits utilisateur #2480
- Prise en compte du « Nombre de jour avant relance du mail securisé » suivant la dernière date de renvoi
pour les relances des mails sécurisés #2484 - Correction des dépréciations PHP 8.4 dans LDAPWrapper #2474
- Il manquait le truncate du titre du dossier si sa taille dépasse 255 bytes lors de l’envoi à iparapheur REST #2486
- Prise en compte du « Nombre de jour avant relance du mail securisé » suivant la dernière date de renvoi
pour les relances des mails sécurisés #2495 - Les uploads envoyés en
Transfer-Encoding: chunked(ex. Spring WebClient) arrivaient vides #2507
Dépréciations
- La classe
AnnuaireGroupeest dépréciée au profit deAnnuaireGroupeSQL#2477 - La classe
AnnuaireExporterest dépréciée au profit deAnnuaireExportService#2478 - La classe
AnnuaireImporterest dépréciée au profit deAnnuaireImportService#2478
Sécurité
- Faille de contrôle d’accès sur la gestion des utilisateurs
(CVSS 8.1 – criticité HAUTE – CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N) #2497 - Faille de contrôle d’accès
(CVSS 7.1 – criticité HAUTE – CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N) #2498 - Faille d’injection SQL
(CVSS 8.8 – criticité HAUTE – CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) #2496 - Faille IDOR (CVSS 7.1 – criticité HAUTE – CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N) #2499
- Faille IDOR (CVSS 8.1 – criticité HAUTE – CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N) #2500
- Faille de contrôle d’accès sur la gestion des utilisateurs
(CVSS 8.1 – criticité HAUTE – CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N) #2501 - Faille de lecture de fichier arbitraire
(CVSS 7.7 – criticité HAUTE – CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N) #2502