Projet

Général

Profil

Actions

Anomalie #911

fermé

Vulnérabilité de ZendDB

Ajouté par François-Régis Vuillemin il y a environ 9 ans. Mis à jour il y a environ 9 ans.

Statut:
Fermé
Priorité:
Haut
Assigné à:
Catégorie:
Database
Version cible:
Début:
14/03/2015
Echéance:
% réalisé:

100%

Temps estimé:
Version utilisée:

Description

Bonsoir Johan,

La version de ZendDB utilisée par galette (2.3.1) souffre de vulnérabilités (ZF2014-06 et ZF2015-02).

J'ai bien compris que ce n'était pas le moment pour te demander de gros changements mais peut-être qu'une sous-version de galette utilisant ZendDB 2.3.5 ou plus serait opportune pour éviter des problèmes de sécurité chez les utilisateurs de galette.

Cordialement,

--
François-Régis

Actions

Formats disponibles : Atom PDF