Notes de version asalae 3.0.7

Évolution

  • Mise à jour de l’antivirus

Corrections

  • Redirection plutôt que l’affichage d’une erreur en cas de CSRF token expiré #2524
  • Correction et optimisation du patch 2210 #2530
  • Correction doublons de crons de patchs #2571

Sécurité

  • Faille XSS (CVSS 8,8 – criticité HAUTE – CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H) #2634
  • Vulnérabilité LPE (CVSS 6,3 – criticité MOYENNE – CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H)
  • Obligation de ressaisir le mot de passe avant modification du mot de passe utilisateur

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *