From e3982d43a6310268a43759a53cdd6157da29010d Mon Sep 17 00:00:00 2001 From: jipexu Date: Mon, 15 Apr 2024 09:50:26 +0200 Subject: [PATCH] Update versus.txt version --- versus.txt | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/versus.txt b/versus.txt index f3ee5311..c10b66b8 100644 --- a/versus.txt +++ b/versus.txt @@ -1,3 +1,3 @@ -Versus|REvolution|v.16.3.0 +Versus|REvolution|v.16.4.0 Security|Patch de sécurité 2022 !|Niveau critique appliquez ce patch !!!!
Ce patch de sécurité répond aux problèmes décrits sommairement ci-dessous. Il est disponible ici patch2022.txt.
Au vu de la nature des problèmes nous vous conseillons fortement d'appliquer ce patch sur tous vos sites.
Problème : sécurité
Description : faiblesse XSS dans chat, renforcement du contrôle des urls
Versions concernées : de 13 à 16.3
Niveau : sérieux
Fichiers concernés : chatrafraich.php, chatinput.php, grab_globals.php, modules/include/url_protect.php
NB : les versions antérieures à 13 sont aussi très probablement affectées mais nous n'avons pas écrit de correction. ! (Merci dans ce cas là de mettre à jour avec une version plus récente de npds).
@Nosp merci pour l'audit.
[@Dev, @jpb]
Note|Les messages de npds|
Ce système nous permet d'envoyer des messages concernant l'actualité de npds et de son développement à tous les webmaster directement dans leur portail.
Il monitore également la version utilisée et emet une alerte quand une nouvelle version de npds est disponible. Du côté de l'interface admin ces messages peuvent être marqués comme lus par chaque admin et donc ne sont plus affichés jusqu'à leur modification ou leur suppression par npds.org.
[@nico2 @jpb].