Notes de version webdelib 8.0.11

Ce patch corrige une faille de sécurité

Evolutions

  • Prise en compte de la version 3 de l’API PDF-Stamp pour permettre la mise à jour du service Docker vers la version 4 #2111

Corrections

  • Mauvaise icône d’affichage de l’état du projet lors de la validation #2101
  • Une séance pouvait être clôturée si les deux procès-verbaux n’avaient pas été importés en même temps #2106
  • La commande de suppression des projets et séances par rapport à une date d’acte contenait une erreur d’exécution #2114

Sécurité

  • CVE-2025-64500 (criticité MINEUR)
    Vulnérabilité dans la génération de nos jetons CSRF
  • Mise en place de la sécurité CSRF sur le formulaire de notification #2105
  • Suppression de la lecture du contenu des répertoires via un client WebDAV #2104
  • Mise à jour régulière des dépendances afin d’assurer la sécurité du projet #2060

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *