Une nouvelle version de GLPI est disponible.
This release fixes a few security issues that have been recently discovered. Update is recommended!
You can download the GLPI 10.0.15 archive on GitHub.
Vous trouverez ci-dessous la liste des problèmes de sécurité corrigés dans cette version corrective :
- [SECURITY - high] Authenticated SQL injection from map search (CVE-2024-31456)
- [SECURITY - high] Account takeover via SQL Injection in saved searches feature (CVE-2024-29889)
Also, here is a short list of main changes done in this version:
- [FIX] Fix used right by reservation form.
- [FIX] Do not rely on input to apply rules rights.
- [FIX] Always store updated SMTP Oauth refresh token.
- [TASK] Upgrade tinymce.
Le journal des modifications complet est disponible pour plus de détails.
Nous tenons à remercier toutes les personnes qui ont contribué à cette nouvelle version et tous ceux qui contribuent régulièrement au projet GLPI !
Cordialement.
