Tryton News: Релиз безопасност... Заметка
Planet Python на русском

Tryton News: Релиз безопасности выпуска #14947

Седрик Криер обнаружил уязвимость в Tryton, позволяющую weasyprint получать доступ к локальным файлам при рендеринге PDF-отчетов, что привело к оценке CVSS 4.9. Эта уязвимость обеспечивает высокое воздействие на конфиденциальность без необходимости взаимодействия с пользователем или привилегий. Обходных путей нет, и затронутые пользователи должны обновить свои установки trytond до исправленных версий. Некоторые пользовательские отчеты могут потребовать корректировки после обновления для использования общедоступных HTTP-файлов вместо локальных.