Anomalie #7468
Problème de securité sur posh
Start date:
Due date:
% Done:
100%
Distribution:
EOLE 2.3
Description
Voir rapport de sécurité en PJ
Les solutions à leurs correction sont précisées à l'intérieur
Associated revisions
Correction d'une injection SQL (refs #7468)
Correction d'une faille XSS (refs #7468)
Ajout d'un test pour éviter les inclusions d'url (fixes #7468)
History
#1 Updated by Arnaud FORNEROT over 9 years ago
- Target version changed from Envole 3.3.7 to Envole 3.3.8
#2 Updated by Arnaud FORNEROT over 9 years ago
- Project changed from Envole to eole-posh
#3 Updated by Mathieu Terroba over 9 years ago
- Status changed from Nouveau to Accepté
- Assigned To set to Mathieu Terroba
- % Done changed from 0 to 80
Reste à voir le pb d'inclusion d'url
#4 Updated by Mathieu Terroba about 9 years ago
- Status changed from Accepté to Résolu
- % Done changed from 80 to 100
Appliqué par commit 4545a87e2d37c5411b9cb08ab3e99d7178b3f92b.
#5 Updated by Arnaud FORNEROT about 9 years ago
- Private changed from Yes to No
#6 Updated by Arnaud FORNEROT about 9 years ago
- Status changed from Résolu to Fermé