Notes de version asalae 3.0.10

Publié le 22 avril 2026

Corrections

  • Identifiant du transfert ignoré lors de l’ajout manuel d’un transfert #2674
  • Restriction des droits d’accès au fichier app_local.json #2696
  • Correction de la valeur "log" des requêtes SQL #2541
  • Transfert non conforme si RepositoryArchiveUnitPID est rempli dans une autre métadonnée que IsPartOf #2437
  • Durée de vie des tokens de réinitialisation des mots de passe #2800
  • Afficher plus de 100 résultats dans les tableaux #2738
  • Ajout du filtre Statut de l’intégrité dans le registre des entrées #2731
  • Ajout de la balise nom pour le SEDA 1.0 pour l’affichage du XML #2527
  • Correction d’un blocage du worker d’envoi des e-mails. #2817

Sécurité

  • CVE-2025-32463 (criticité CRITIQUE) Commande sudo : escalade de privilège dans le conteneur asalae_db
  • Path Traversal (CVSS 9.9 – criticité CRITIQUE : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H) – Erreur 403 en cas de tentative (erratum 2.1.20)

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *