Jump to content
Invision Board France

IPS Community Suite 4.4.9.1


Youp3

Recommended Posts

  • Administration

IPS a publié le 13 décembre 2019 une nouvelle version de sa suite communautaire.

 

Il s’agit d’une mise à jour de sécurité et il est recommandé à tous les clients de mettre à jour dès que possible.

 

Changements clés

Il s’agit d’une version de maintenance pour résoudre des problèmes de sécurité signalés depuis la sortie de la version 4.4.9.

 

Informations complémentaires

Securité

  • Empêche les noms d’hôtes en binaire/octal/hexadécimal/décimal d’être soumis dans les formulaires, pouvant ainsi déclencher un SSRF.
  • Le point de terminaison Gfycat OEmbed pourrait créer un XSS. IPS a également informé Gfycat du problème. - Merci à René Kroka - https://renekroka.cz d’avoir signalé ce problème.
  • Vérification des permissions d'ajout de pièces jointes lors du téléchargement des pièces jointes.
  • Ajout de vérifications de permission sur les pièces jointes lors du téléchargement de pièces jointes.
 

--------------------
Source :

Release Notes

  • Like 2
  • Thanks 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.