Ajouts
- Ajout de la variable d’environnement
ARCHIVE_CREATION_TIMEOUTpour définir le temps maximum
(1200 secondes par défaut) pour la création d’une archive #2386
Évolutions
- Types de dossiers issus du studio : Permettre de supprimer un dossier en état
erreur-envoie-sae#2158
Corrections
- Corrige une erreur qui survenait lors du passage d’un mauvais identifiant dans certaines pages de gestion utilisateurs. #2379
- Les pages ne sont plus indexées sur les moteurs de recherche #2369
- Certains fichiers envoyés par API n’étaient pas correctement supprimés dans le répertoire temporaire #2396
- Amélioration de la génération d’une archive en mode ZIP utilisant des expressions xpath #2382
- Ajout de CURLOPT_TIMEOUT de 60 secondes pour les appels S2low #2083
- Lors de la réponse à un mail sécurisé, le bouton pour supprimer une pièce jointe ne fonctionnait pas #2226
Sécurité
- Faille XSRF #2373
- Faille de création/écrasement de fichier arbitraire
(CVSS 8.8 – criticité HAUTE – CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) #2374 - Faille XSS #2375
- Possibilité de récupérer la liste des entités sans avoir les bonnes permissions #2397