트라이튼 뉴스: #14947호 보안 릴리스 노트

트라이튼 뉴스: #14947호 보안 릴리스

Cédric Krier는 Tryton에서 weasyprint가 PDF 보고서 렌더링 중에 로컬 파일에 접근할 수 있는 취약점을 발견했으며, 이는 CVSS 점수 4.9를 기록했습니다. 이 취약점은 사용자 상호작용이나 권한 없이 높은 기밀성 영향을 허용합니다. 해결 방법은 없으며, 영향을 받은 사용자는 해결된 버전으로 trytond 설치를 업그레이드해야 합니다. 일부 사용자 정의 보고서는 로컬 파일 대신 공개적으로 접근 가능한 HTTP 파일을 사용하도록 업그레이드 후 조정이 필요할 수 있습니다.