Planet Python на русском
Подписаться
Tryton News: Релиз безопасности выпуска #14947
Седрик Криер обнаружил уязвимость в Tryton, позволяющую weasyprint получать доступ к локальным файлам при рендеринге PDF-отчетов, что привело к оценке CVSS 4.9. Эта уязвимость обеспечивает высокое воздействие на конфиденциальность без необходимости взаимодействия с пользователем или привилегий. Обходных путей нет, и затронутые пользователи должны обновить свои установки trytond до исправленных версий. Некоторые пользовательские отчеты могут потребовать корректировки после обновления для использования общедоступных HTTP-файлов вместо локальных.