En raison d'une régression non détectée, GLPI 11.0.10 se bloque lors du chargement de certains plugins. La version 11.0.11 a été publiée pour corriger ce problème. Nous recommandons à tous les utilisateurs de mettre à jour dès que possible.
Pour rappel, voici les détails de la version 11.0.10, qui s'appliquent également à la version 11.0.11 :
De nombreux correctifs ont également été apportés ; consultez les journaux des modifications pour plus de détails :
Vous trouverez ci-dessous la liste des failles de sécurité corrigées dans ces versions correctives :
- [SECURITY - High] Authorization bypass in massive actions
- [SECURITY - High] Privilege escalation via user cloning
- [SECURITY - High] Improper rights checks in users deletion
- [SECURITY - High] SQL Injection through form actors dropdown
- [SECURITY - High] 2FA deactivation/modification on users with higher privileges
- [SECURITY - High] Reflected XSS in the dashboard search result widget
- [SECURITY - Medium] Users names enumeration via the planning feature
- [SECURITY - Medium] Missing authorization checks in the planning feature
Nous tenons à remercier toutes les personnes qui ont contribué à cette nouvelle version ainsi que tous ceux qui contribuent régulièrement au projet GLPI !
