Une nouvelle version de GLPI est disponible.

Cette version corrige quelques problèmes de sécurité qui ont été découverts récemment. La mise à jour est conseillée !

L’archive de GLPI version 10.0.15 est disponible sur GitHub.

Vous trouverez ci-dessous la liste des corrections de problèmes de sécurité corrigés dans cette version :

  • Authenticated SQL injection from map search (CVE-2024-31456)
  • Account takeover via SQL Injection in saved searches feature (CVE-2024-29889)

De plus, voici une liste des principaux changements de cette version :

  • Fix used right by reservation form.
  • Do not rely on input to apply rules rights.
  • Always store updated SMTP Oauth refresh token.
  • Upgrade tinymce.

Voir le journal des changements complet pour plus de détails.

Nous remercions toutes les personnes qui ont contribué à cette nouvelle version et plus généralement toutes celles et ceux qui soutiennent régulièrement le projet GLPI.

Cordialement.

Restez connecté ! Suivez-nous sur les réseaux sociaux pour ne manquer aucune actualité !