Planet Python 日本語
フォロー
Tryton News:号#14947のセキュリティリリース
Cédric Krier は Tryton で脆弱性を発見しました。これは、weasyprint が PDF レポートレンダリング中にローカルファイルにアクセスできる可能性があり、CVSS スコアは 4.9 です。この脆弱性により、ユーザーの操作や権限を必要とせずに、高い機密性への影響が可能になります。回避策はなく、影響を受けるユーザーは、解決済みのバージョンに trytond のインストールをアップグレードする必要があります。一部のカスタムレポートは、ローカルファイルではなく、公開されている HTTP ファイルを使用するために、アップグレード後に調整が必要になる場合があります。